Schwere Lücken im CMS phpwcms
Das Content-Management-System phpwcms weist zwei schwerwiegende Sicherheistlücken auf.
Die erste erlaubt es den Angreifern, beliebigen PHP-Code einzuschleusen, die andere ermöglicht das Versenden von E-Mails an beliebige Adressen, was sich bis hin zum Spam-Versand ausnutzen lässt.
Um diese entdeckten Fehler zu umgehen empfiehlt Oliver Georgi, der Autor von phpwcms, das automatisch installierte Verzeichnis mit Beispiel-Code zu löschen und das mitgelieferte Skript zum Verschicken von E-Mails aus einem Formular bis auf weiteres nicht zu benutzen.
Quelle: http://www.heise.de