Kritik und Fragen an Nickles 2.713 Themen, 23.043 Beiträge

Gravierende Sicherheitslücke bei Nickles. Wo melden?

Synthetic_codes / 25 Antworten / Flachansicht Nickles

Moinsen... Ich habe mal wieder eine Sicherheitslücke im Nickles CMS entdeckt, die in die kategorie GAU einzustufen wäre. Aus diesem grund will ich die natürlich nicht öffentlich melden. Wie ist das bei euch vorgesehen? Ein Kontaktformular wäre da vielleicht auch mal nicht unnütz :-)

'); DROP TABLE users;--
bei Antwort benachrichtigen
javascript Synthetic_codes
chrissv2 Olaf19 „Etwas Grundsätzliches, was ich sehr erstaunlich finde... Meine Accountdaten...“
Optionen

So wie ich das als HMTLHTMMHL-laie verstanden habe wird "einfach" dein Cookie abgefragt..

is doch ganz einfach...

Hast du noch nie n artikel gelesen wie durch einen Pufferüberlauf unsignierte software auf einer Konsole lauffähig gemacht wird...

Tut Tut, Dieser Zug endet hier, Alle aussteigen ;-)

mfg
chris

bei Antwort benachrichtigen