PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Typo3


bladerone
20.01.12, 13:50
Hallo, ich hab heute eine Website mit Acunetix gescant, und das hier gefunden:

Typo3 v4.0.12/4.1.10/4.2.6 (jumpUrl) Remote File Disclosure

hier die URL dazu:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar]

Jetzt meine Frage dazu: Was kann ich damit machen?
Wie kann ich was damit machen?
Brauch ich dazu nen Programm?
Hat jemand ein gutes Tut dafür, wenn man die Lücke
ausnutzen kann?

Nur so noch als Info: Ich hab nich vor die Seite wirklich zu hacken, ich will wissen was ich damit machen kann, und außerdem arbeitet in dem Laden jemand aus meiner Familie, ich will denen also nix böses.

MfG

L1ght
20.01.12, 14:31
Jumpurl ist meines Wissens zum Absichertn der Dateilinks!

Das schlauste wäre, wenn du dir einfach den Info-Text bei Acunetix angeschaut hättest.
Da wird jede Sicherheitslücke detailliert erklärt!

Exploit:
Download ([Link nur für registrierte und freigeschaltete Mitglieder sichtbar])

bladerone
20.01.12, 15:16
da findet man keine beschreibung, ich hab extra geschaut, und wenn ich was gefunden hätte, hätt ichs hier auch nicht gepostet.
Danke für den Link, sehr hilfreich.

MfG