Security hole in S9Y
Posted by Doomshammer
on Friday, July 1. 2005
at 21:26
in Anwendungen, Arbeit, English only, Linux/Unix, Privat
Due to a security hole in the s9y weblog software, I just updated to the latest version. The s9y team urges to update as soon as possible. Read more about the issue in the s9y weblog:
S9Y-Weblog: http://blog.s9y.org/archives/36-CRITICAL-BUGFIX-RELEASE-Serendipity-0.8.2.html
Security advisory: http://secunia.com/advisories/15852/








In der Version 0.8.1 von s9y scheint ne entsprechende Luecke im XML-RPC Krams zu sein. Hier werden Daten nicht richtig validiert bevor sie durch eval gejagt werden. Naehere Infos finden sich im Web Developer Blog hier: http://blog.s9y.org/archives/36-C
Tracked: Jul 01, 23:57
Habe grade bei Doomshammer gelesen, dass Serendipity ein Sicherheitsloch hat und es deshalb geupdated. Nur falls sich einer ueber die Downtime gewundert haben sollte..
Tracked: Jul 02, 12:18