Page 1 of 1

Spam? security problem

Posted: Sat 22. Apr 2006, 10:46
by hlgsms
Hallo, ich habe heute morgen die unten zitierte email erhalten. Da ich nichts im Forum gefunden habe und die Adresse forum@phpwcms.de nicht existiert, gehe ich davon aus, dass es sich um Spam handelt. Liege ich richtig?

----

Die folgende E-Mail erhältst du von einem Administrator von phpwcms Forum. Wenn diese E-Mail unerwünschten Inhalt (Spam) enthält, dann kontaktiere bitte den Webmaster unter:

forum@phpwcms.de

Schick dazu bitte die ganze Nachricht, Header inklusive, mit.

Die Nachricht findest du hier:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Hi everybody,

sorry to inform you on this way. A possible security problem existis if you have "phpwcms_code_snippets" installed on your web server too.

Please! Remove "phpwcms_code_snippets" immediately! This is very important.

"phpwcms_code_snippets" is not used within phpwcms and only contains some code samples.

By the way - also check you have removed or renamed the "setup" folder.


Oliver

_________________
Oliver Georgi | phpwcms Developer
Hegerplatz 7, 06846 Dessau, Germany
Leipziger Straße 44, 10117 Berlin, Germany
phpwcms | webverbund.de | oliver@phpwcms.de

Posted: Sat 22. Apr 2006, 10:51
by flip-flop
Hi hlgsms,

das scheint richtig zu sein. Auf jeden Fall ist die Info richtig.
siehe unten.
Die e-mail scheint noch nicht eingerichtet zu sein, wird aber sicher noch passieren.
O.G. schreibt scheinbar alle User an. Die Info ist aber richtig!!!!

Gruß Knut

Posted: Sat 22. Apr 2006, 11:08
by ff123
I removed the "phpwcms_code_snippets" directory which was in the root of the phpwcms folder. Is this sustainable?
Should I also remove the file "include/inc_act/act_formmailer.php"? Or is this not immediately necessary?

Posted: Sat 22. Apr 2006, 11:13
by hlgsms
flip-flop wrote:Die Info ist aber richtig!!!!
Danke fuer die schnelle Antwort. Und danke auch für den Hinweis mit dem Formmailer: "include/inc_act/act_formmailer.php"

Da gibt es vermutlich auch Probleme mit dem bcc (?)

Posted: Sat 22. Apr 2006, 11:43
by Kosse
ff123 wrote:I removed the "phpwcms_code_snippets" directory which was in the root of the phpwcms folder. Is this sustainable?
Should I also remove the file "include/inc_act/act_formmailer.php"? Or is this not immediately necessary?
Apprently, better to remove it and use another CP...
Cheers

Posted: Sat 22. Apr 2006, 14:52
by Oliver Georgi
Yepp correct - and I have forgotten to setup forum@phpwcms.de. Is done.

regards
Oliver