Moinsen... Ich habe mal wieder eine Sicherheitslücke im Nickles CMS entdeckt, die in die kategorie GAU einzustufen wäre. Aus diesem grund will ich die natürlich nicht öffentlich melden. Wie ist das bei euch vorgesehen? Ein Kontaktformular wäre da vielleicht auch mal nicht unnütz :-)
Kritik und Fragen an Nickles 2.713 Themen, 23.043 Beiträge
Dass das "ganz einfach" geht, ist auch mein Eindruck. Ich bin nur etwas entsetzt darüber, dass das für Außenstehende überhaupt "abfragbar ist" - bzw. dass das System so bereitwillig Auskunft gibt, ohne zu fragen, ob die Abfrage von autorisierter Stelle (Admin) kommt oder von einem anderen User.
Fehlt nur noch, dass Syncie jetzt auch noch unsere Daten für den Fips-Bereich hat :-O
CU
Olaf