gaerber / KosmosCMS

Content Management System
MIT License
0 stars 0 forks source link

Sicherheitslücke mit FTP Account #33

Closed gaerber closed 9 years ago

gaerber commented 9 years ago

Es existiert eine akute Sicherheitslücke, wenn dem Anwender ein FTP Account zur Verfügung gestellt wird. Durch hochladen und Ausführen eines Skriptes kann das CMS manipuliert werden, Module freigeschalten oder das CMS kopiert werden.

gaerber commented 9 years ago

FTP Account werden nur noch erlaubt mit der Verwendung von Webbenutzern.