PHP-kwetsbaarheid gevaar voor webapplicaties
Herzien Webapplicaties waarin PHP-code is verwerkt voor de XML-RPC (Remote Procedure Call) functionaliteit, lopen volgens de Duitse beveiligingsspecialist en PHP-kenner Stefan Esser het risico gehackt te worden. Volgens Esser bevinden zich in PHP XML_RPC en de ervan afgeleide PEAR XML_RPC beveiligingslekken waarmee kwaadwillenden eigen PHP-code naar binnen kunnen brengen. De fout zit volgens Esser in de functionaliteit waarmee XML_RPC-vragen en -antwoorden worden verwerkt.

Shutterstock
Shutterstock