Ab Version
2.05 werden Scriptsprachen unterstützt
(PHP, Perl etc.)
Ab 2.09 wurde
die Möglichkeit eines Programmabsturzes durch eine Überlange URL
abgestellt. (Denial of Service Attacke). Wir danken Marc Ruef von
www.computec.ch
für die Sicherheitsüberprüfung des Programmes und den Hinweis auf
dieses Problem!
Ab 2.11(!!)
Unterstützung von Script-Parsing wie die u.a. im
phpCMS zur
Aktivierung des Stealth-Mode eingesetzt wird.
Ab 2.12
Redirection-Unterstützung von PHP 4.3! Variable Redirect-Status
wird bei Redirectcalls gesetzt, so dass eine Ausführung aus gesicherten
Verzeichnissen möglich wird.
28.10.2003:
Ab 2.13 wurde
die Möglichkeit eines Programmabsturzes durch eine Überlange Referer
abgestellt. (Denial of Service Attacke). Dank an Oliver Karow
www.oliverkarow.de
für die Sicherheitsüberprüfung des Programmes und den Hinweis auf
dieses Problem!
13.11.2003:
Version 2.14 behebt alle
Möglichkeiten auf Dateien in übergeordneten Verzeichnissen zuzugreifen!
Durch geschickte Adressanordnung kann in vorhergehenden Versionen auf
bekannte(!) Dateien zugegeriffen werden.
Dank an
www.securityfocus.com/
für den Hinweis auf diesen Problem!