« Zurück

Erledigt

Fehler im Forum: HTML wird geparst! (06.11.07-09:40) Geschlossen


Autor Nachricht

l0c4lh05t

Dabei seit: 22.07.2006

Beiträge: 3

Wohnort: Düsseldorf
nach oben

Zitieren

verfasst am 06.11.2007 um 09:45:21 Uhr

Hi,
mir ist aufgefallen, dass u.a. die CODE Tags HTML parsen. Das ist eine Sicherheitslücke und kann ganz gemeine Folgen haben. Mein Vorschlag: Solange es nicht gefixt ist, Board offline setzen! Das zu fixen sollte aber eigentlich nicht schwer sein. Beweis (benutze den CODE Tag und iFrame).
cu

-=Ratze=-

Dabei seit: 23.10.2006

Beiträge: 247

Wohnort: Delligsen
nach oben

Zitieren

verfasst am 06.11.2007 um 11:41:47 Uhr

Oha einer vom Fach...

aktivalux

Dabei seit: 28.06.2007

Beiträge: 435

nach oben

Zitieren

verfasst am 06.11.2007 um 13:43:18 Uhr

hmmm... ich weis ja nicht was du fürn Problem hast. aber bis jetzt hats gereicht.
Oder hab ich irgendwo übersehn, dass hier jem. mit scripten rumwirft?

l0c4lh05t

Dabei seit: 22.07.2006

Beiträge: 3

Wohnort: Düsseldorf
nach oben

Zitieren

verfasst am 08.11.2007 um 02:35:55 Uhr

hmmm... ich weis ja nicht was du fürn Problem hast. aber bis jetzt hats gereicht.
Oder hab ich irgendwo übersehn, dass hier jem. mit scripten rumwirft?


Du weißt aber schon, dass man mit einer c99 shell sogar den root down setzen kann? :?

DenniX

Dabei seit: 15.04.2006

Beiträge: 1294

nach oben

Zitieren

verfasst am 04.06.2008 um 14:30:25 Uhr

Erledigt & Closed.