VHCS Exploit in the wild

Plesk, Confixx, Froxlor, SysCP, SeCoTo, IspCP, etc.
Post Reply
rootsvr
Posts: 538
Joined: 2005-09-02 11:12
Contact:

VHCS Exploit in the wild

Post by rootsvr »

http://archives.neohapsis.com/archives/ ... /0061.html

wird aktiv ausgenutzt und Betroffene Sites per google gesucht.

Update ist wohl sinnvoll!

Nachtrag: scheinen aber auch dann nicht alle Löcher gepatched zu sein..

Mist eigentlich doppelt.. *lösch*
lord_pinhead
Posts: 774
Joined: 2004-04-26 15:57

Re: VHCS Exploit in the wild

Post by lord_pinhead »

Eigentlich wäre ein Workaround das Verzeichniss zu schützen in den diroptions (kein htaccess), dann wäre der Exploit unwirksam weil man gar nicht ins Verzeichniss kommt.
Post Reply