Sicherheitslücke im ACP?
Verfasst: 04.06.2008 19:52
Hallo...
Kann es sein, dass es im ACP oder sonst wo noch eine Lücke gibt, die es erlaubt über den "Anonymous"-Account ins ACP zu kommen.
Wir haben in den IP-Logs eine fremde IP, die auf das ACP mit Username Anonymous zugegriffen hat.
Zudem wurde zu der Zeit einfach ein User gelöscht. Samt Beiträgen und allem. (Ein neuer Useraccount wurde von dem User erstellt, der komischerweise IPs gleicher Range hat, wie die IP im ACP-log.)
Wir sind gerade ziemlich durch den Wind.
mfG n00bor
Kann es sein, dass es im ACP oder sonst wo noch eine Lücke gibt, die es erlaubt über den "Anonymous"-Account ins ACP zu kommen.
Wir haben in den IP-Logs eine fremde IP, die auf das ACP mit Username Anonymous zugegriffen hat.
Zudem wurde zu der Zeit einfach ein User gelöscht. Samt Beiträgen und allem. (Ein neuer Useraccount wurde von dem User erstellt, der komischerweise IPs gleicher Range hat, wie die IP im ACP-log.)
Wir sind gerade ziemlich durch den Wind.
mfG n00bor