Kritik und Fragen an Nickles 2.703 Themen, 22.917 Beiträge

Gravierende Sicherheitslücke bei Nickles. Wo melden?

Synthetic_codes / 25 Antworten / Flachansicht Nickles

Moinsen... Ich habe mal wieder eine Sicherheitslücke im Nickles CMS entdeckt, die in die kategorie GAU einzustufen wäre. Aus diesem grund will ich die natürlich nicht öffentlich melden. Wie ist das bei euch vorgesehen? Ein Kontaktformular wäre da vielleicht auch mal nicht unnütz :-)

'); DROP TABLE users;--
bei Antwort benachrichtigen
kongking Synthetic_codes „jeder der einen thread mit präparierter sig aufruft, und die maus bewegt. Da...“
Optionen

Widerspruch ;-)

Als ich mit dem IE mit dem Mauszeiger über dem Bild war, blieb dieses konstant,
dafür baute sich ganz unten auf der Seite (unter dem Copyright)ein Thumbnail nach dem anderen nebeneinander auf, solange ich mit der Maus auf dem Banner blieb. Die Thumnails waren ca 2x2 cm groß und ohne Inhalt(rotes Kreuz).
Geflackert hat es mit dem FF ohne Aufbau von Thumbnails.
Ich habe es eigentlich nur zufällig gemerkt, da ich mit dem IE unterwegs war,
die Maus beim Lesen auf dem Banner belassen hatte und dann das "Thumbnailkonzert" losging.

Wie auch immer, Danke auch von mir für das Aufzeigen solcher Probleme.

Gruß - Kongking
------------------



kongking
bei Antwort benachrichtigen
javascript Synthetic_codes