heise.de warnt vor den beiden PHP-Funktionen popen() und proc_open(), die Zugriffe auf das Dateisystem erlauben und von Angreifern ausgenutzt werden können, um Kontrolle über den Webserver zu erlangen.
Die Funktionen sollen auch in den Projekten mediaWiki und eGroupware genutzt werden.
Artikel:
http://www.heise.de/newsticker/meldung/73837
nico (9.090) Administrator 243x Beste Antwort 1249x "Danke"
|