Kritik und Fragen an Nickles 2.713 Themen, 23.043 Beiträge

Gravierende Sicherheitslücke bei Nickles. Wo melden?

Synthetic_codes / 25 Antworten / Flachansicht Nickles

Moinsen... Ich habe mal wieder eine Sicherheitslücke im Nickles CMS entdeckt, die in die kategorie GAU einzustufen wäre. Aus diesem grund will ich die natürlich nicht öffentlich melden. Wie ist das bei euch vorgesehen? Ein Kontaktformular wäre da vielleicht auch mal nicht unnütz :-)

'); DROP TABLE users;--
bei Antwort benachrichtigen
Synthetic_codes kongking „Nanu, was macht denn mein auf Otto-Normal gestellter IE, wenn ich den Mauszeiger...“
Optionen

richtig, genau darum gings. Ich habe Mike zeitgleich über das problem informiert, er hat bereits reagiert und ich habe den schadcode aus meiner sig entfernt. Er war dort platziert, um die praktische ausbeutung des bugs zu demonstrieren. Trotzdem wäre es schön wenn es für sowas einen bereich geben würde, in dem mitglieder nur schreibenden/bzw für eigene beiträge auch lesenden zugriff hätten, da man solche extrema aus verständlichen gründen nicht öffentlich posten kann oder sollte.

'); DROP TABLE users;--
bei Antwort benachrichtigen
javascript Synthetic_codes