1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Exploit für Semmelstatz?

Dieses Thema im Forum "Plugins und Widgets" wurde erstellt von TomsDiner, 14. Januar 2007.

  1. mastermind

    mastermind Well-Known Member

    Registriert seit:
    13. Dezember 2005
    Beiträge:
    2.076
    Zustimmungen:
    0
    Ok, mag ja sein. Nur warum geht das Script dann ausgerechnet auf diese URL ab?
     
  2. redunzl

    redunzl Well-Known Member

    Registriert seit:
    25. Oktober 2004
    Beiträge:
    72
    Zustimmungen:
    0
    Keiner kommt auf die Idee, mich zu fragen. Dann kann's ja nicht so schlimm sein.

    @Braindead: Es hat mich niemand gefragt. Also wie könnte ich mich dazu äußern, wenn ich von diesem Thread hier nix weiß, Schlaumeier.

    1) Es hat nie eine admin.php in semmelstatz gegeben.
    2) Diese ominöse Sicherheitslücke betraf eine ganz andere Geschichte, die ich hier mit Sicherheit nicht verbreiten werde, da ich nicht weiß, ob alle semmelstatz-User upgedatet haben, und sich in Foren genug Vollidioten rumtreiben, die dann nix anderes zu tun haben, als Blogs mit semmelstatz zu suchen. War ein Fehler, diese Geschichte überhaupt zu erwähnen.
    3) Der Verfasser dieses Threads hat mich vor einer ganzen Weile auf seine merkwürdigen Serverlogs aufmerksam gemacht. Daraufhin habe ich einige Serverfiles gecheckt/checken lassen und keinerlei Einträge gefunden, die in die Richtung gehen wie oben aufgeführt.
    4) Es kann jeder den Code von semmelstatz angucken und sich ein Bild von seinem Gefahrenpotential und seinem unsauberen Code machen. Hat ja ziemlich viele Cracks hier. Zumindest verbal. Wer keinen unsauberen Code findet, fragt einen der Cracks.
    5) Reicht das?
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden