DjTom-i
Member
Moin moin,
Heise berichtet über ein Loch in Confixx 3.1.2 und niedriger...
Einige Member der www.webhostlist.de haben einen Quick-Fix gebastelt.
Ohne jegliche Garantie !!! Bei läufts aber noch danachdata:image/s3,"s3://crabby-images/a0dd6/a0dd67a17ec8b6e6bcb45d7047f3d9bfe87084bb" alt="Smile :-) :-)"
[OPEN] confixx/html/session.inc.php
---
[FIND}
--
---
[REPLACE] THIS function with this one
---
---
[OPEN]
--
/confixx/html/user/allgemein_transfer.php
---
[FIND]
---
---
[REPLACE] with
---
Danke an Marco Laubinger und G.Schuster
Viel Glück ;-)
Heise berichtet über ein Loch in Confixx 3.1.2 und niedriger...
Einige Member der www.webhostlist.de haben einen Quick-Fix gebastelt.
Ohne jegliche Garantie !!! Bei läufts aber noch danach
data:image/s3,"s3://crabby-images/a0dd6/a0dd67a17ec8b6e6bcb45d7047f3d9bfe87084bb" alt="Smile :-) :-)"
[OPEN] confixx/html/session.inc.php
---
[FIND}
--
PHP:
function sessao_start(){
...
}
[REPLACE] THIS function with this one
---
PHP:
function sessao_start(){
session_name('SID');
if(isset($_GET['SID']) && $_GET['SID'] != ''){
if ((!preg_match('/^[a-zA-Z0-9]*$/', $_GET['SID'])) || strlen($_GET['SID']) !== 32)
{
unset($_GET['SID']);
die('Hacking attempt');
}
else
{
session_id($_GET['SID']);
}
}
session_start();
if(!session_is_registered('_error'))
{
session_register('_error');
$_SESSION['_error'] = false;
}
}
[OPEN]
--
/confixx/html/user/allgemein_transfer.php
---
[FIND]
---
PHP:
## aktuelles datum
if (istleer($jahr)) { $jahrstr = date("Y"); } else { $jahrstr = $jahr; }
[REPLACE] with
---
PHP:
## aktuelles datum
if (istleer($jahr) || !preg_match('/^[0-9]{4}$/', $jahr)) { $jahrstr = date("Y"); } else { $jahrstr = $jahr; }
---
Danke an Marco Laubinger und G.Schuster
Viel Glück ;-)