Sicherheitslücke in „Smarty“
Verfasst von B. Wunderlich am 02.02.2009Laut Entwickler der Template-Klasse „Smarty“ befindet sich in der Version vor 2.6.21 eine Sicherheitslücke, durch die es Angreifern möglich sein kann, schadhaften Code einzuschleusen.
Wir empfehlen dringend, das Smarty-Update-Paket zu installieren, wenn Sie noch eine alte koobi-Version (älter als 7.10) einsetzen.
Wir empfehlen dringend, das Smarty-Update-Paket zu installieren, wenn Sie noch eine alte koobi-Version (älter als 7.10) einsetzen.
Quelle: http://www.smarty.net/misc/NEWS Trotz der von uns noch nicht getesteten Gefahren, die aus dem Einsatz einer alten Smarty-Version resultieren können, raten wir allen Kunden dringend, das Update für die Klasse herunterzuladen und damit Smarty auf die Version 2.6.22 zu aktualisieren.
Alle Koobi-Versionen (7.12) wurden bereits aktualisiert (02.02.2009) und müssen daher nicht aktualisiert werden, wenn Sie diese nach dem 02.02.2009 bei uns heruntergeladen haben.
Bitte entpacken Sie das Archiv und kopieren das Verzeichnis „smarty“ in Ihr Koobi-Installations-Verzeichnis. Überschreiben Sie damit die vorhandenen Dateien. Download: http://www.dream4.de/cms/uploads/public/smarty-update.zip





