OXID - Sicherheitslücke im Adminbereich behoben (Security Bulletin 2019-001)
05.08.2019
Durch eine erst kürzlich bekannt gewordene Sicherheitslücke kann es Angreifern ermöglicht werden beliebige SQL-Befehle in den Shop per URL einzuschleusen, dadurch kann die Kontrolle über den gesamten Shop gewonnen werden.
Das Analysesoftware-Unternehmen RIPSTECH hat diese Sicherheitslücke entdeckt und in Ihrem Blog ausführlich beschrieben.
Betroffen sind laut dem am 30.7.2019 veröffentlichtem Security Bulletin 2019-001 von Oxid alle Editionen mit den Versionsnummern v6.0.0 – v6.0.4 und v6.1.0 – v6.1.3.
Ein Update auf die Version v6.0.5 bzw. v6.1.4, mit denen die Sicherheitslücke behoben wurde, wird dringend empfohlen.
Kategorien: Neuigkeiten | Schlagworte: Bug, fix, OXID Backend, OXID News, Sicherheit, Sicherheitslücke
Lust auf mehr?
Grips-Letter abonnieren und nichts mehr verpassen.
Der Grips-Letter erscheint alle 1 - 2 Wochen. Du kannst dich jederzeit wieder abmelden. Deine Daten werden nicht weiter gegeben. Hier erfährst du mehr über den Grips-Letter. Hier findest du unsere Datenschutzerklärung.
Ähnliche Beiträge
- OXID - Shopupdate schließt Sicherheitslücke im Adminbereich (Security Bulletin 2019-002)
- Simsalabim - sicherer OXID-Adminbereich in 3 Schritten
- Jeder Kunde bekommt seinen Preis - OXID Shop Anpassungen in der Praxis
- Fehlermeldung "Probleme der Art Produkte - Feld 'price' fehlt" in Google (OXID Shop)
- Ricky erklärt das Web: Was ist SSL?