Sicherheitslücke in PHP

Ein Bug in der Upload-Funktion der Web-Scriptsprache erlaubt die Ausführung von beliebigem Code.
28. Februar 2002

     

Die vor allem in Kombination mit dem Apache-Webserver beliebte Scriptsprache PHP weist Bugs auf in der Funktion, die den Upload von Dateien auf den Webserver ermöglicht. Das erlaubt es einem Angreifer, beliebigen Code auf dem Server auszuführen. Betroffen sind alle stabilen Versionen von PHP 3.x und 4.x.
Über die PHP-Site sind mittlerweile sowohl die ausgebesserte Version 4.1.2 als auch Patches für ältere Ausgaben verfügbar, um die Sicherheitslücke zu beheben.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER