Es geht wohl hauptsächlich um eine bereits ausgenutzte Schwachstelle in der xtc_update_whos_online.inc.php wo ein Wert vor dem Schreiben in die Datenbank nicht escaped wird. Aber auch noch andere Sachen.
Danke für die Info an dieser Stelle.
Alle Kundenshops aus den "Cloud-Alternative"-Paketen haben das Sicherheitsupdate bereits erhalten.
Alle Kundenshops aus den "Cloud-Alternative"-Paketen haben das Sicherheitsupdate bereits erhalten.