Hallo!
heise Security berichtet über eine Schwachstelle in Plesk.
Quelle : heise Security - News
mfG
Thorsten
heise Security berichtet über eine Schwachstelle in Plesk.
Der komplette Artikel ist unter heise Security - News - PLESK ermöglicht Ausspähen des Servers zu finden.heise Security News said:PLESK ermöglicht Ausspähen des Servers
Über eine Schwachstelle im web-basierten Konfigurationstool für Webserver und Webhosting PLESK ist es möglich, Verzeichnisse und Daten einzusehen. Ursache des Fehlers ist die unzureichende Filterung des Parameters file im Modul filemanager.php, sodass Directory Traversing möglich ist:
Quelle : heise Security - News
mfG
Thorsten