Hallo zusammen,
nachdem ich es als Thema selbst noch nicht gefunden habe, wollte ich es sicherheitshalber nochmal hervorheben:
Das Modul 'BACKUP' bitte sofort deinstallieren und ggf. ALLE Passwörter (auch evtl. Kunden) ändern.
Das Modul wird bis auf weiteres NICHT ersetzt --> Backup´s über FTP und PHPadmin.
Eine (leider) englische Beschreibung gibt´s hier!
Gruß g-tec
Sicherheitsleck in AddOn 'Backup' ab WB 2.7.x !!!
(3 posts) (2 voices)-
vor 1 year veröffentlicht #
-
Super, vielen Dank!
Wenn man nicht gleich radikal deinstallieren möchte, könnte man auch ein
if (!defined('WB_URL')) { header('Location: ../../index.php'); exit(0); }
in die modules/backup/backup-sql.php schreiben.
Das sollte auch helfen.
Viele Grüße,
Danielvor 1 year veröffentlicht # -
Hier noch ein wenig mehr zum Thema Update-Modul-Sicherheitslückevor 1 year veröffentlicht #
Antwort
Du musst angemeldet sein, um einen Beitrag zu schreiben.
