Navigation
FAQs in dieser Kategorie
- Plesk Power Toys 3.4
- Debian Clamav installation Plesk 7.5
- Plesk Greylisting Control Panel
- Sub & Domain Manager für Plesk
- Greylisting mit Plesk 8.3 und Debian 4.0
- qsheff, Clamav Virrenscanner, Plesk 8.2
- Plesk Admin Server neustarten
- Plesk-Login entsperren
- Plesk MAPS Spamschutz Listen
- Plesk httpd Zusatz
- Plesk-Passwort verloren
- Plesk Session safe_path nicht beschreibbar bei Joomla installation
- Plesk Qsheff Watch
- Plesk Sicherheitlücke (SQL Injection)
- Plesk 8.3 watchdog meldet Spamassassin ist down
- Horde unter Debian auf deutsch
- Plesk php5 und eigener php.ini für jede Domain
- Plesk IndexDirectory auf Debian 4.0
- Plesk Mailaccount reparieren
- Spamdyke installieren auf Plesk 10/Debian 6.0 Server incl. Spamdyke Control Panel
- Viele E-Mail-Nachrichten werden von PHP-Skripten auf dem Server gesendet. Wie kann ich herausfinden, auf welchen Domains diese Skripte ausgeführt werden?
- Plesk SQL Injektion
- Plesk 10.4.4 Fehler: es wurden keine neuen Konfigurationsdateien für den apache-webserver erstellt, da fehler in den konfiguration-templates vorhanden sind.
- Drweb cron Emails abschalten
Tags
Wichtige FAQs
Plesk
Plesk Sicherheitlücke (SQL Injection)
SYMPTOMS
SQL injection vulnerability within Plesk for Linux/Unix.
RESOLUTION
Please download the following file:
For Plesk v8.0.0 and v8.0.1 :
http://download1.swsoft.com/Plesk/Hotfix/PleskUnix/8.0.1/114298/class.Session.php
MD5 (class.Session.php) = 4d917ed483cbf030fb122a1e214b2bbf
For Plesk v8.1.0 :
http://download1.swsoft.com/Plesk/Hotfix/PleskUnix/8.1.0/114298/class.Session.php
MD5 (class.Session.php) = 4de3b2fc50011d27fb13e5a293720100
For Plesk 8.2.0 :
http://download1.swsoft.com/Plesk/Hotfix/PleskUnix/8.2.0/114298/class.Session.php
MD5 (class.Session.php) = 5b7a8071374aa94b83697aec72d1d556
and replace /usr/local/psa/admin/plib/class.Session.php file on Plesk server with the downloaded new one. Make sure that md5sum is correct after file is replaced, for example:
# wget http://download1.swsoft.com/Plesk/Hotfix/PleskUnix/8.2.0/114298/class.Session.php
# md5sum ./class.Session.php
MD5 (./class.Session.php) = 5b7a8071374aa94b83697aec72d1d556
# cp /usr/local/psa/admin/plib/class.Session.php /usr/local/psa/admin/plib/class.Session.php.old
# cp ./class.Session.php /usr/local/psa/admin/plib/class.Session.php
# chgrp psaadm /usr/local/psa/admin/plib/class.Session.php
# /usr/local/psa/admin/bin/httpsdctl restart
Plesk versions 7.5.4 and 8.1.1 are not affected by this vulnerability.
Quelle: http://kb.swsoft.com/en/2169
Tags: -
Verwandte Artikel:
- Majordomo Confixx installation
- Plesk Power Toys 3.4
- Debian Clamav installation Plesk 7.5
- Plesk Greylisting Control Panel
- Sub & Domain Manager für Plesk
Letzte Änderung der FAQ: 2007-09-22 17:59
Autor: Michael Stender
Revision: 1.8
Es ist möglich, diese FAQ zu kommentieren.