DuxFreak
03.12.2007, 13:55
Hallo,
Ich habe gerade mein Mail Postfach abgerufen und habe dort drin ein paar Mails mit folgenden Inhalten bekommen:
Datenbankfehler in vBulletin 3.6.8:
Invalid SQL:
SELECT *
FROM vb3_holiday AS holiday
WHERE holidayid =;
MySQL-Fehler : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 3
Fehler-Nr. : 1064
Datum : Sunday, December 2nd 2007 @ 03:42:26 PM
Skript : http://*******/calendar.php?holidayid=1'UNION%20SELECT%201,2,3,4,5,6,7,8,9/*
Referrer :
IP-Adresse : ***.***.***.***
Benutzername : Unregistriert
Klassenname : vB_Database
und noch einen mit:
http://*******/calendar.php?holidayid=1
Jetzt meine Frage: War das ein Hacker, ist der durchgekommen (Ich hab nix bemerkt) oder ist das eine Lücke, die schon gefixt?
Ich habe gerade mein Mail Postfach abgerufen und habe dort drin ein paar Mails mit folgenden Inhalten bekommen:
Datenbankfehler in vBulletin 3.6.8:
Invalid SQL:
SELECT *
FROM vb3_holiday AS holiday
WHERE holidayid =;
MySQL-Fehler : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 3
Fehler-Nr. : 1064
Datum : Sunday, December 2nd 2007 @ 03:42:26 PM
Skript : http://*******/calendar.php?holidayid=1'UNION%20SELECT%201,2,3,4,5,6,7,8,9/*
Referrer :
IP-Adresse : ***.***.***.***
Benutzername : Unregistriert
Klassenname : vB_Database
und noch einen mit:
http://*******/calendar.php?holidayid=1
Jetzt meine Frage: War das ein Hacker, ist der durchgekommen (Ich hab nix bemerkt) oder ist das eine Lücke, die schon gefixt?