Wie das IT-Sicherheitsportal SecurityFocus meldet, enthält das Content Management System easyCMSlite in der aktuellen Version 1.0.9 und möglicherweise in früheren Versionen einen Designfehler, durch den es zu einer ungewollten Offenlegung der in der CMS-Datenbank gespeicherten Daten kommen kann. Durch auf diese Weise gewonnene Informationen können möglicherweise auch weitere Angriffe erfolgen. Auf der Website des CMS-Anbieters finden sich gegenwärtig keine Informationen bezüglich der Sicherheitslücke, jedoch wurde der Download des Installationspaketes deaktiviert. Details: easyCMSlite Database Information Disclosure Vulnerability (17.7.2012)
Schwere Sicherheitslücke in easyCMSlite




Dieser Beitrag wurde unter CMS News, CMS Sicherheitswarnungen abgelegt und mit CMS, Content Management Systeme, easyCMSlite, WCM, Web Content Management verschlagwortet. Setze ein Lesezeichen auf den Permalink.