+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 24

Thema: XSS in Phoca Gallery 2.7.5

  1. #1
    War schon öfter hier
    Registriert seit
    24.08.2009
    Beiträge
    197
    Bedankte sich
    15
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard XSS in Phoca Gallery 2.7.5

    http://127.0.0.1/www23/administrator...ackground:red;

    Entwickler benachrichtet - sind alle Felder betroffen.

  2. Erhielt Danksagungen von:


  3. #2
    Wohnt hier Avatar von Arni
    Registriert seit
    10.01.2005
    Beiträge
    4.679
    Bedankte sich
    186
    Erhielt 1.157 Danksagungen
    in 1.094 Beiträgen

    Standard

    Muss ich deinen Post im Telegrammstil und den Link zu einer lokalen Installation verstehen??

  4. #3
    War schon öfter hier
    Registriert seit
    24.08.2009
    Beiträge
    197
    Bedankte sich
    15
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard

    Ist ein Beispiellink. Wer's nicht rafft, den auf seine eigene Installation anzupassen, um's zu überprüfen, muss sich sowieso keine Gedanken machen. Was mehr sollte man denn dazu schreiben deiner Meinung nach?

  5. #4
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Und was kann man dagegen tun?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  6. #5
    Kommt häufiger vorbei Avatar von BennoG
    Registriert seit
    04.12.2009
    Beiträge
    464
    Bedankte sich
    4
    Erhielt 88 Danksagungen
    in 87 Beiträgen

    Standard

    Hallo,

    Zitat Zitat von OnkelBens Beitrag anzeigen
    Wer's nicht rafft,...
    zustimm

    Zitat Zitat von OnkelBens Beitrag anzeigen
    ... muss sich sowieso keine Gedanken machen.
    sollte aber.
    'n Gruß
    Benno

  7. #6
    Wohnt hier Avatar von Arni
    Registriert seit
    10.01.2005
    Beiträge
    4.679
    Bedankte sich
    186
    Erhielt 1.157 Danksagungen
    in 1.094 Beiträgen

    Standard

    Zitat Zitat von BennoG Beitrag anzeigen
    sollte aber.
    Stimmt, aber wie ohne weiter Infos?

  8. #7
    Kommt häufiger vorbei Avatar von BennoG
    Registriert seit
    04.12.2009
    Beiträge
    464
    Bedankte sich
    4
    Erhielt 88 Danksagungen
    in 87 Beiträgen

    Standard

    Hallo Arni,

    ich glaube, wir haben uns etwas missverstanden. Natürlich stimme ich Dir und Myrtus zu. Da aber OnkelBens "Wer's nicht rafft,...muss sich sowieso keine Gedanken machen." in einem Satz schrieb, habe ich mich darauf bezogen. Wenn Du den Satz jetzt so liest, weisst Du was ich meinte.
    'n Gruß
    Benno

  9. #8
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Wobei stimmst du mir zu? Meine Frage bezog sich auf die Sicherheitslücke.
    OnkelBens ist anscheinend Minimalist und meint, mit einem Beispiel zur Sicherheitslücke alles gesagt zu haben. Sein Beitrag im Foca-Forum ist genauso knapp. Kann nur hoffen, dass es Jan von Phoca deshalb nicht übersieht.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  10. #9
    War schon öfter hier
    Registriert seit
    24.08.2009
    Beiträge
    197
    Bedankte sich
    15
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard

    Jan hat schon ne neue Version veröffentlicht. Und mit dem titel dieses Threads und ein wenig google, hätte man ganz schnell sehen können, um was es sich hier dreht.

    http://de.wikipedia.org/wiki/Cross-Site_Scripting
    Es lässt sich via URL html/Scriptcode ins Backend einfügen.
    Dadrüber lassen sich Weiterleitungen realisieren, Cooikies können ausgelesen werden,
    Fakelogins erscheinen, trojaner runterladen usw. usw. usw...

  11. #10
    Wohnt hier Avatar von Arni
    Registriert seit
    10.01.2005
    Beiträge
    4.679
    Bedankte sich
    186
    Erhielt 1.157 Danksagungen
    in 1.094 Beiträgen

    Standard

    Zitat Zitat von OnkelBens Beitrag anzeigen
    Jan hat schon ne neue Version veröffentlicht.
    Verrätst du uns auch wo?

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein