+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 15 von 15

Thema: Joomla! 1.0.x ~ 1.0.15 | Cross Site Scripting (XSS) Vulnerability

  1. #11
    War schon öfter hier
    Registriert seit
    30.01.2006
    Beiträge
    233
    Bedankte sich
    30
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Standard

    Läuft da was falsch? Hätte der Patch das nicht verhindern müssen?
    Die Frage würde ich auch gerne nochmal aufgreifen, was bewirkt der Patch?

  2. #12
    Wohnt hier Avatar von Kubik-Rubik
    Registriert seit
    20.10.2005
    Ort
    Kubik-Rubik.de
    Beiträge
    2.737
    Bedankte sich
    177
    Erhielt 1.059 Danksagungen
    in 793 Beiträgen

    Standard

    Zitat Zitat von jamfx Beitrag anzeigen
    Hi,
    erstmal danke für den Patch! Als ich die Dateien einspielte, konnte ich danach immer noch den Code in der Beispielangriffs-URL ausführen. Hätte das nicht abgefangen werden müssen?
    Ja, lösche mal den Cache im Browser und deiner Joomla-Installation.

    Die Frage würde ich auch gerne nochmal aufgreifen, was bewirkt der Patch?
    Er bewirkt, dass der übergebene Parameter bereinigt wird, so dass kein Schadcode ausgeführt werden kann.

    Gruß
    Joomla! Extensions by Kubik-Rubik.de
    Keine Beantwortung von Supportanfragen per PN

    Joomla! braucht Dich!

  3. Erhielt Danksagungen von:


  4. #13
    War schon öfter hier
    Registriert seit
    30.01.2006
    Beiträge
    233
    Bedankte sich
    30
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Standard

    Ok - und woran erkenne ich, dass das bereinigt ist?

    Im Suchfeld taucht das Wort xss sowohl bei der ungepatchten, als auch bei der gepatchten Version auf.

    Bei der gepatchten Version springt allerdings mein NoScript FF-Plugin nicht an... bei der ungepatchten schon.
    Geändert von Skodi (12.01.2011 um 16:07 Uhr)

  5. #14
    Neu an Board
    Registriert seit
    16.06.2005
    Beiträge
    1
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Danke für das Patch!
    Statt dem Popup bekomme ich nach dem patchen die Suchseite angezeigt wenn ich das Proof Exploit verwende. Ich hoffe das ist das was es machen soll?

    Gruß
    Andreass

  6. #15
    Neu an Board
    Registriert seit
    16.02.2011
    Beiträge
    1
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Thanks for the patch

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein