pesthoernchen
Registered User
SWSoft hat bereits vor einigen Tagen einen Hotfix für Confixx Pro bereitgestellt. Dieser Hotfix ist für Version 2.0.12-3.3.1 und behebt eine Remote-File-Inclusion, die sich zum übergeben eigener Befehle an die Shell missbrauchen lässt. Mehr Informationen findet man unter heise online.
Die Installation des Hotfix ist recht einfach:
Wichtig: Der Hotfix muss nach jedem Update auf eine der betroffenen Versionen erneut installiert werden.
Die Installation des Hotfix ist recht einfach:
Code:
#cd /root/confixx/
#wget http://download1.swsoft.com/Confixx/security_hotfix/1/confixx_hotfix.pl.gz
#gzip -d confixx_hotfix.pl.gz
#perl ./confixx_hotfix.pl
Wichtig: Der Hotfix muss nach jedem Update auf eine der betroffenen Versionen erneut installiert werden.