Hallo Forum,
aktuell wurde eine Sicherheitslücke im Tiny-Modul festgestellt, die SQL-Injektionen ermöglicht.
Konkret betroffen ist die content_css.php.
Es wird daher dringend empfohlen, die aktuellste Version des TinyMCE-Moduls aus dem Forge zu installieren.
WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt
WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt
Last edited by cyberman on Wed Jan 02, 2008 9:12 pm, edited 1 time in total.
Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt
Das Modul lässt sich bei mir leider nicht via ModulManager installieren.
Ich erhalte ständig die Fehlermeldung:
Fehler!
Prüfsummen-Fehler. Dieser Fehler deutet auf eine beschädigte Datei hin. Die Datei kann entweder beim Hochladen in das Depot oder bei der Übertragung auf Ihr System beschädigt worden sein.
Benutze CMSms 1.2.2 und wollte von TinyMCE 2.2.6 auf 2.2.7 upgraden.
Laut meinem Provider All-Inkl handelt es sich um einen Linux-Server.
Hatte bisher auch nie Probleme mit dem ModulManager.
Lese diese Fehlermeldung jetzt das erste Mal.
Ich wüsste im Moment nicht wie es zu einem solchen Übertragungsfehler kommen könnte.
Hat jemand ähnliche Probleme?
Ich erhalte ständig die Fehlermeldung:
Fehler!
Prüfsummen-Fehler. Dieser Fehler deutet auf eine beschädigte Datei hin. Die Datei kann entweder beim Hochladen in das Depot oder bei der Übertragung auf Ihr System beschädigt worden sein.
Benutze CMSms 1.2.2 und wollte von TinyMCE 2.2.6 auf 2.2.7 upgraden.
Laut meinem Provider All-Inkl handelt es sich um einen Linux-Server.
Hatte bisher auch nie Probleme mit dem ModulManager.
Lese diese Fehlermeldung jetzt das erste Mal.
Ich wüsste im Moment nicht wie es zu einem solchen Übertragungsfehler kommen könnte.
Hat jemand ähnliche Probleme?
Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt
Es genügt die content_css.php zu tauschen.
Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt
CMSMS Version 1.2.3 is schon freigegeben.
Upgraden reicht also auch.....
Ronny
Upgraden reicht also auch.....
Ronny
Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt
Wenn es keine Probleme macht.Upgraden reicht also auch..
Die content_css.php ist die einzig entscheidende Datei in der DIFF der Rest ist praktisch ohne Bedeutung für die Sicherheitssituation.
Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt
und wo bekomme ich die einzenlne datei her? oder muss ich das modul erst deinstall und das neu installieren?
Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt
vielen dank, läuft.