Page 1 of 1

VHCS Exploit in the wild

Posted: 2006-02-20 08:20
by rootsvr
http://archives.neohapsis.com/archives/ ... /0061.html

wird aktiv ausgenutzt und Betroffene Sites per google gesucht.

Update ist wohl sinnvoll!

Nachtrag: scheinen aber auch dann nicht alle Löcher gepatched zu sein..

Mist eigentlich doppelt.. *lösch*

Re: VHCS Exploit in the wild

Posted: 2006-02-20 13:56
by lord_pinhead
Eigentlich wäre ein Workaround das Verzeichniss zu schützen in den diroptions (kein htaccess), dann wäre der Exploit unwirksam weil man gar nicht ins Verzeichniss kommt.