Navigation
 Startseite
 Fachbücher
 Forum
 Webmaster News
 Script Newsletter
 Kontakt
 Script Installation
 Php
 Php Tutorials
 Impressum

Community-Bereich
 kostenlos Registrieren
 Anmelden
 Benutzerliste

Script Datenbank
 Script Archiv
 Script Top 20
 Screenshots
 Testberichte

Suche
 

Unsere Php Scripts
 Counter Script
 Umfrage Script
 Bilder Upload Script
 Terminverwaltung
 Simple PHP Forum
 RSS Grabber

Script Mods
 phpBB Adsense Mode

Tools und Generatoren
 .htpasswd Generator
 md5 Generator
 base64 Generator
 ICQ Generator
 Colorpicker
 Unix timestamp Tool
 TLD Liste
 Webkatalog‑Verzeichnis

Partner
 Sprüche Treff

Artfiles.de
Bietet Serviceorientierte Internetdienstleistungen...
https://www.Artfiles.de
Hosterplus.de
Bekommen Sie Speicherplatz (Webspace), Domains und...
https://www.Hosterplus.de
 
 
 

Sicherheitslücken in Datenbank MaxDB

Sie befinden sich: Home > Webmaster News

Der Sicherheitsdienstleister iDefense hat zwei Sicherheitslücken in der Datenbank MaxDB gemeldet, mit denen es möglich ist, ein System zu infiltrieren -- in der normalen Konfiguration, in der die Administrationstools nicht zur Nutzung über das Internet eingerichtet sind, lässt sich dies allerdings nur über das LAN ausnutzen. MaxDB ist die aus SAP DB hervorgegangene , nunmehr von SAP zertifizierte Open-Source-Datenbank, die zum MySQL -Produktportfolio gehört.

Beide Fehler finden sich in der Web-Funktion zur Administration des Servers. So führt ein bestimmter GET-Request mit einem Prozentzeichen und einer langen Zeichenkette zu einem Pufferüberlauf, den ein Angreifer ausnutzen kann, um Code in ein System zu schleusen und mit System-Rechten auszuführen. Zudem verursacht ein präparierter GET-Request an den WebDAV-Dienst (Lock-Token) einen Buffer Overflow, mit dem sich ebenfalls Code in den Server einbringen und starten lässt.

Die Fehler finden sich in den Versionen 7.5.00.24 und früheren Versionen und sind in Version 7.5.00.26 behoben. Version 7.5.00.25 wurde von den Entwicklern offenbar übersprungen. Als Workaround empfiehlt iDefense, den Zugriff auf administrative Dienste durch Filter zu beschränken.

Siehe dazu auch:

  • MySQL MaxDB Webtool Remote Lock-Token Stack Overflow Vulnerability, Fehlerreport von iDefense
  • MySQL MaxDB Webtool Remote Stack Overflow Vulnerability, Fehlerreport von iDefense

Eingetragen am 26.04.2005


Schreib ein Kommentar

Name
Mail
Webseite
Kommentar