Kritik und Fragen an Nickles 2.713 Themen, 23.043 Beiträge

Gravierende Sicherheitslücke bei Nickles. Wo melden?

Synthetic_codes / 25 Antworten / Flachansicht Nickles

Moinsen... Ich habe mal wieder eine Sicherheitslücke im Nickles CMS entdeckt, die in die kategorie GAU einzustufen wäre. Aus diesem grund will ich die natürlich nicht öffentlich melden. Wie ist das bei euch vorgesehen? Ein Kontaktformular wäre da vielleicht auch mal nicht unnütz :-)

'); DROP TABLE users;--
bei Antwort benachrichtigen
javascript Synthetic_codes
Olaf19 chrissv2 „naja prinzipiell hat er die schon Das Versäumnis liegt aber an ganz anderer...“
Optionen

Wenn du das Cookie im Firefox löschst, verhinderst du nur, dass ein Wildfremder der an deinem Rechner nickles.de aufruft, sofort eingeloggt ist (und das auch noch im Fips-Bereich :-o) Aber dann merkt er sich immer noch die Usernamen und Passwörter, so dass der "Unbefugte" die gelöschten Cookies gleich wieder neu schreiben lassen kann... UN und PW müsste man also mit löschen.

Seit neuestem gibt im Firefox ja auch einen "Privaten Modus"... ich weiß, der Safari kann das schon länger ;-)

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen