Kritik und Fragen an Nickles 2.713 Themen, 23.043 Beiträge

Gravierende Sicherheitslücke bei Nickles. Wo melden?

Synthetic_codes / 25 Antworten / Flachansicht Nickles

Moinsen... Ich habe mal wieder eine Sicherheitslücke im Nickles CMS entdeckt, die in die kategorie GAU einzustufen wäre. Aus diesem grund will ich die natürlich nicht öffentlich melden. Wie ist das bei euch vorgesehen? Ein Kontaktformular wäre da vielleicht auch mal nicht unnütz :-)

'); DROP TABLE users;--
bei Antwort benachrichtigen
kongking Olaf19 „Moment Kongking - der Parameter, den SynCodes eingesetzt hat, heißt aber...“
Optionen

Hallo Olaf, was Synthetik_codes da jetzt exakt gemacht hat, kann ich Dir auch nicht sagen,
dazu stecke ich zu wenig in der Materie.

Ich habe es wie gesagt zufällig bemerkt als ich mit dem IE die Threaderöffung las und dabei der Mauszeiger auf dem Banner lag und dann die Thunbnailladerei losging. Und das reproduzierbar erst dann, wenn der Mauszeiger auf dem Banner war.
Hab dann den IE geschlossen und bin mit dem FF rauf, auch hier komische Effekte, flackern der
Signatur und ebenfalls Aktivitäten in der Statuszeile.

Da bei Signaturen anderer User diese Effekte nicht auftraten hab ich mir zusammen mit dem Treadthema
meinen eigenen Reim gemacht --> Synthetic hat eine "Demo" mitgeliefert.

Das wars auch schon.

Gruß - Kongking
-------------------

kongking
bei Antwort benachrichtigen
javascript Synthetic_codes