Bugfix für SQL Injection - Version xt:Commerce 3.0.4 SP2.1

##############################
Einstufung - HOCH/Critical!
##############################

Durch einen Bug in der php funktion eregi (nullbyte injection) kann durch eine Attacke das Administrator Passwort auf ein beliebiges Passwort gesetzt werden und somit Zugriff auf den Shop erlangt werden.

Aus Sicherheitsgründen wird die genaue vorgehensweise nicht näher dargelegt.

Eine installation des Patches ist sofort durchzuführen und empfohlen.

 

Installation

-> Download

Ersetzen Sie die Datein password_double_opt.php und inc/xtc_validate_email.inc.php

Ihre Wunschdomain

 

goFree Demo-Zugang

14 Tage kostenlos testen
Weitere Informationen

Jetzt anfordern

Auszeichnungen

Webspace Vergleich

Verfügbarkeit

Datenschutz

etracker more than analytics