Kritik und Fragen an Nickles 2.713 Themen, 23.043 Beiträge

Gravierende Sicherheitslücke bei Nickles. Wo melden?

Synthetic_codes / 25 Antworten / Flachansicht Nickles

Moinsen... Ich habe mal wieder eine Sicherheitslücke im Nickles CMS entdeckt, die in die kategorie GAU einzustufen wäre. Aus diesem grund will ich die natürlich nicht öffentlich melden. Wie ist das bei euch vorgesehen? Ein Kontaktformular wäre da vielleicht auch mal nicht unnütz :-)

'); DROP TABLE users;--
bei Antwort benachrichtigen
Olaf19 kongking „Widerspruch - Als ich mit dem IE mit dem Mauszeiger über dem Bild war, blieb...“
Optionen

Moment Kongking - der Parameter, den SynCodes eingesetzt hat, heißt aber "onmousemove", d.h. eine x-beliebige Mausbewegung auf einer Seite mit seiner präparierten Signatur reicht schon aus. Mit Mouseover hat das demnach nichts zu tun?

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
javascript Synthetic_codes