WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt

Deutschsprachiger Support für CMS Made Simple
Post Reply
cyberman

WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt

Post by cyberman »

Hallo Forum,

aktuell wurde eine Sicherheitslücke im Tiny-Modul festgestellt, die SQL-Injektionen ermöglicht.

Konkret betroffen ist die content_css.php.


Es wird daher dringend empfohlen, die aktuellste Version des TinyMCE-Moduls aus dem Forge zu installieren.
Last edited by cyberman on Wed Jan 02, 2008 9:12 pm, edited 1 time in total.
NaN

Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt

Post by NaN »

Das Modul lässt sich bei mir leider nicht via ModulManager installieren.

Ich erhalte ständig die Fehlermeldung:

Fehler!

Prüfsummen-Fehler. Dieser Fehler deutet auf eine beschädigte Datei hin. Die Datei kann entweder beim Hochladen in das Depot oder bei der Übertragung auf Ihr System beschädigt worden sein.

Benutze CMSms 1.2.2 und wollte von TinyMCE 2.2.6 auf 2.2.7 upgraden.
Laut meinem Provider All-Inkl handelt es sich um einen Linux-Server.
Hatte bisher auch nie Probleme mit dem ModulManager.
Lese diese Fehlermeldung jetzt das erste Mal.
Ich wüsste im Moment nicht wie es zu einem solchen Übertragungsfehler kommen könnte.
Hat jemand ähnliche Probleme?
wilfried

Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt

Post by wilfried »

Es genügt die content_css.php zu tauschen.
RonnyK
Support Guru
Support Guru
Posts: 4962
Joined: Wed Oct 25, 2006 8:29 pm
Location: Raalte, the Netherlands

Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt

Post by RonnyK »

CMSMS Version 1.2.3 is schon freigegeben.

Upgraden reicht also auch.....

Ronny
wilfried

Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt

Post by wilfried »

Upgraden reicht also auch..
Wenn es keine Probleme macht.

Die content_css.php ist die einzig entscheidende Datei in der DIFF der Rest ist praktisch ohne Bedeutung für die Sicherheitssituation.
markus
Forum Members
Forum Members
Posts: 98
Joined: Mon Dec 17, 2007 4:13 pm

Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt

Post by markus »

und wo bekomme ich die einzenlne datei her? oder muss ich das modul erst deinstall und das neu installieren?
markus
Forum Members
Forum Members
Posts: 98
Joined: Mon Dec 17, 2007 4:13 pm

Re: WICHTIG - Sicherheitslücke im TinyMCE-Modul aus CMSms 1.2.2 festgestellt

Post by markus »

vielen dank, läuft.
Post Reply

Return to “German - Deutsch”