CMS Drupal: SQL-Injection-Attacke

Drupal ist ein Content-Management-System (CMS) und -Framework, dessen Hauptanwendung bei der Organisation von Websites liegt. Drupal enthält eine kritische Schwachstelle, die es einem entfernten Angreifer ermöglicht SQL-Injection-Attacken gegen das System durchzuführen. Solche Angriffe gehören zu den häufigsten auf Datenbanken über Web-Anwendungen dar.

Die Angriffsmethode wurde 1998 entdeckt und gilt immer noch als eine der hartnäckigsten Bedrohungen im SQL-Datenbank Bereich. Die nun in Drupal entdeckte Sicherheitslücke betrifft das OAuthServer-Modul, welches Benutzer-Anfragen nicht korrekt bearbeiten und dadurch SQL-Injection-Attacken ermöglicht.

Das Problem tritt in der Drupal Version 8 auf.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben