Hi,
Hallo
Eine Lücke im PostNuke?
Nuke und Postnuke strotzen vor Löcher, bei Nuke sicher wegen FB's eigensinnigkeit.
Der Urheber war eindeutig Jamoola, scheint dass das ganze 'Modul Install System', nicht so sicher ist. Komfort hat halt seinen Preis, und wenn dann immer sogenannt 'Fachzeitschriften' die Sicherheit solcher CMS loben naja, man braucht sich oft nur die .htaccess ansehen, da werden bei manchen CMS so 'Spielchen' getrieben wie register_globals aktiviert.
Über PHPNuke braucht man wohl nichts zu sagen, das ist bekannt, aber Postnuke wird oft zu Unrecht schlecht gemacht, Standardmäßig ist es sehr sicher, nur da seine API kaum Sicherheitsbeschränkungen hat, reißt manches Modul das ganze System auf

Wäre Postnuke so Schlecht, würden es gewiss nicht ein paar der ganz großen Sites einsetzen, ich für meinen Teil ziehe es so 'Klicki-Bunti' CMS wie Mambo oder Jamoola vor.
Gallery, Avatar upload usw. bieten immer wieder Angriffspunkte für SQL Injection oder eben File upload.
Hatte das gleiche Problem bei einem Kunden von mir, bis er eine ander CMS verwendet hat. Seither scheint das sauber...
Vermute mal das war dann eine ältere Version von Postnuke, 7.50 -> sollte da gefeit sein, es gibt ja eine Postnuke Security Seite, und auch auf nukecops (??) findet man viel zum Thema Sicherheit bei CMS, imho hat jedes derzeitige auf PHP basierende CMS noch den ein oder anderen Fehler drin.
Servus,
Stefan