Schwachstelle in Macromedia Dreamweaver.
Datenbankverbindung ermöglicht unberechtigte Zugriffe
5.4.2004 - In Macromedias Dreamweaver-Software wurde eine Schwachstelle entdeckt, über die potentielle Angreifer Zugriff auf Quelldaten erhalten und SQL Befehle injizieren können.
Betroffene Versionen:
Dreamweaver MX 2004 (alle Versionen)
Dreamweaver MX (alle Versionen)
Dreamweaver UltraDev 4 (alle Versionen)
Macromedia selbst berichtet in einer Warnmeldung, das bei der Installation einige Test-Scripte installiert werden, die entfernten Benutzern Zugriff auf "Quelldaten (data source names = DSNs)" ermöglichen und in der Folge SQL Befehle auf dem Zielsystem ausführen können.
weiterlesen bei Xdail
MM Technote (en)