phpbar.de logo

Mailinglisten-Archive

[php] Wie meldet man =?iso-8859-1?Q?Sicherheitsl=FCcke=3F?=

[php] Wie meldet man =?iso-8859-1?Q?Sicherheitsl=FCcke=3F?=

=?iso-8859-1?Q?Andr=E9?= Temme a.temme_(at)_gmx.de
Wed, 27 Sep 2000 13:04:27 +0200


Hallo Liste,
ich habe einen schwerwiegenden Bug in einem PHP-Programm entdeckt,
welches wahrscheinlich von einigen Listenmitgliedern und anderen
PHP-Webdesignern verwendet wird. Der Bug erlaubt das Ausspähen
sämtlicher MySQL-Zugangsdaten des Servers, auf dem das Skript läuft.
Falls das DB-Passwort mit anderen identisch ist, hätte das
weitreichendere Folgen als den entsprechenden MySQL-Zugang, aber das ist
wohl eher ein allgemeines Problem.
Wie verhalte ich mich jetzt? 
Eine bloße Mail an den Autoren bringt ja wenig (habe ich aber bereits
gemacht), ein Posten an die Liste eröffnet möglicherweise gerade dadurch
Mißbrauchsmöglichkeiten. Das Programm hat eine Unterseite bei
sourceforge, sollte ich da den Bug melden, und alle Listenmitglieder,
die "sourceforge-Programme" benutzen, gehen diese durch und gucken, ob
ein Bug-Report vorliegt?
Wie geht man da normalerweise vor?

Viele Grüße,
Andre Temme

-- 
Andre Temme         http://www.psyc-o-media.de
Mail:               mailto:andre.temme_(at)_psyc-o-media.de



php::bar PHP Wiki   -   Listenarchive