Sicherheitsrisiko mod_rewrite?!

Discuss phpwcms here, please do not post support requests, bug reports, or feature requests! Non-phpwcms questions, discussion goes in General Chat!
Post Reply
bachi
Posts: 308
Joined: Fri 6. Aug 2004, 17:52
Location: Western Styria, AUSTRIA
Contact:

Sicherheitsrisiko mod_rewrite?!

Post by bachi »

Halli Hallo,

möchte mal nachfragen ob sich wer da auskennt.
Habe gestern meinen Webhoster angeschrieben ob der nicht das Modul mod_rewrite aktivieren könnte. Da kam die Antwort, dass dies ein zu hohes Sicherheitsrisiko darstelle.

Jetzt meine Frage: WARUM :D
Danke für eure Antworten
Pappnase

Post by Pappnase »

hallo

System: OpenLinux
Topic: Sicherheitslücke in mod_rewrite und ncourses
Links: CSSA-2000-035, CSSA-2000-036
ID: ae-200010-041

Caldera berichtet über eine Lücke im Apache HTTP Server: Das Modul mod_rewrite kann zum Überschreiben von URL's genutzt werden. Durch eine Lücke besteht die Möglichkeit, dass ein Angreifer beliebige Dateien auf der gesamten Maschine lesen kann. Ein Patch steht zur Verfügung.
In ncurses wurde eine Möglichkeit zu einem Pufferüberlauf gefunden, wordurch lokale Benutzer mehr Rechte als beabsichtigt erhalten können. Auch hier ist ein Patch erschienen.
http://www.aerasec.de/security/archiv/200010.html.de
bachi
Posts: 308
Joined: Fri 6. Aug 2004, 17:52
Location: Western Styria, AUSTRIA
Contact:

Post by bachi »

danke, ich werd das meinem Hoster mal schicken...gg
Pappnase

Post by Pappnase »

hallo

ja mach das mal!*zwinker*

google macht das suchen leichter!?*ggg*
Post Reply