Zurück   WordPress Deutschland Forum > Café > Netzwelten

Antwort
 
Themen-Optionen Ansicht
Alt 12.03.2007, 15:43   #1 (permalink)
PostRank: 3
 
Benutzerbild von Lou_Cipher
 
Registriert seit: 08.02.2007
Beiträge: 119
Bug in Wp 2.1.2 wenig Kritisch

Beschreibung:
g30rg3_x hat eine Sicherheitslücke in WordPress entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen.

Eingaben an den Parameter "year" bei der Benutzung in wp_title() werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.

Die Sicherheitslücke ist in Version 2.1.2 bestätigt. Andere Versionen können ebenfalls betroffen sein.
Quelle: WordPress "year" Cross-Site-Scripting-Sicherheitslücke - Advisories - Secunia

Und lösung bei: WordPress Trac
Lou_Cipher ist offline   Mit Zitat antworten
Alt 12.03.2007, 16:54   #2 (permalink)
PostRank: 3
 
Benutzerbild von Lou_Cipher
 
Registriert seit: 08.02.2007
Beiträge: 119
Bei der Korrektur bekomme ich eine Fehler Meldung
Gruss
Lou_Cipher ist offline   Mit Zitat antworten
Alt 12.03.2007, 17:38   #3 (permalink)
PostRank: 10
 
Registriert seit: 05.01.2006
Beiträge: 3.524
Zitat:
Zitat von Lou_Cipher Beitrag anzeigen
Bei der Korrektur bekomme ich eine Fehler Meldung
Gruss
bei welcher korrektur und welche fehlermeldung bei mir scheint es (der lösungs-php-schnipsel) funktioniert zu haben
__________________
Psychomuell :: blogZicke!
SuMu ist offline   Mit Zitat antworten
Alt 12.03.2007, 18:19   #4 (permalink)
PostRank: 3
 
Benutzerbild von Lou_Cipher
 
Registriert seit: 08.02.2007
Beiträge: 119
wenn ich nur die Schnipsel kopiere bekomme ich eine fehlermeldung für zeile 210, kopiere ich das Ganze so bekomme ich eine fehlermeldung für zeile 217

gruss
Lou_Cipher ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:32 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 | Impressum | Ein Inpsyde.com Projekt