Erneut (s. SecuriTeam warnt vor einer XXS-Lücke in CMS Made Simple) meldet das IT-Sicherheitsportal SecuriTeam eine Schwachstelle in CMS Made Simple (CMSMS). Diesmal bezieht sich die Meldung auf alle Versionen bis einschließlich 1.11.10 (aktuelles Release) und beschreibt einen möglichen SQL Injection Angriff. Details: CMS Made Simple News Sortby Parameter SQL Injection Vulnerability (30.5.2014)
CMS Made Simple SQL Injection Vulnerability
Dieser Beitrag wurde unter CMS News, CMS Sicherheitswarnungen abgelegt und mit CMS, CMS Made Simple, CMSMS, Content Management Systeme, Freie Software, open source, PHP, WCM, Web Content Management verschlagwortet. Setze ein Lesezeichen auf den Permalink.