| |||||||
| Registrieren | Lexikon | Hilfe | Benutzerliste | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
| | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| PostRank: 3 ![]() Registriert seit: 08.02.2007
Beiträge: 119
| Sicherheitslücken in PhpWebGallery entdeckt Beschreibung: Simon Bonnard hat einige Sicherheitslücken in PhpWebGallery entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen. Eingaben an die Parameter "login" und "mail_address" in der Datei register.php werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen. Die Sicherheitslücken wurden in Version 1.6.2 bestätigt. Andere Versionen können ebenfalls betroffen sein. Lösung: Editieren Sie den Quelltext, um sicherzustellen, dass Eingaben korrekt gefiltert werden. Gemeldet und/oder entdeckt von: Simon Bonnard Quelle Secunia.com |
| | |
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
| |