In dem Plugin EasyFile für die CMS- und Blog-Software Geeklog wurde eine Verwundbarkeit für SQL-Einschleusungen entdeckt. Die seit längerem nicht mehr gepflegte Erweiterung wurde aus dem Download-Bereich von Geeklog entfernt und sollte aus Mirrors und allen betroffenen Installationen gelöscht werden. Details: EasyFile plugin SQL injection (29.3.2012)
Kurzmeldung: Geeklog-Plugin EasyFile anfällig für SQL Injections




Dieser Beitrag wurde unter CMS News, CMS Sicherheitswarnungen abgelegt und mit Blog-Software, CMS, Content Management Systeme, Freie Software, Geeklog, open source, WCM, Web Content Management verschlagwortet. Setze ein Lesezeichen auf den Permalink.