phpbar.de logo

Mailinglisten-Archive

[php] upload-sicherheitsluecke

[php] upload-sicherheitsluecke

Norbert Pfeiffer php_(at)_phpcenter.de
Thu, 28 Feb 2002 13:55:24 +0100


Hi Sebastian,

> > http://www.heise.de/newsticker/data/ju-28.02.02-000/
> Der Bug ist schon in php 4.1.2 gefixed.
mag ja sein,
aber was machen die, die nicht upgraden koennen ?

Z.B. kann ich Kunden empfehlen, eine andere Version zu
verwenden. Die Entscheidung liegt beim Eigentuemer des
jeweiligen Servers

Somit wuerden Infos, um was es ueberhaupt geht, eventuell
sehr nuetzlich sein.
- erstens um den Fehler mittels Workaround zu umgehen
- zweitens, um den Eigner des Servers zu ueberzeigen

Mit dieser Geheimniskraemerei laesst man den Anwender im
Dunkeln stehen und zeigt Angreifern, wo sie ansetzen muessen.
Alles andere ist einfach unverantwortlich...


m. b. G. Norbert
_____________________
normal:  02292-681769
Notruf:  0177-2363368
---------------------
e.o.m.


php::bar PHP Wiki   -   Listenarchive