Ergebnis 1 bis 9 von 9

Thema: Wo ist die Forensuche hin?

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Man kann über die Forensuche Html- udn Javascript-Injections vornehmen. Das hat ein Scriptkiddie ausgenutzt, um Cookies zu loggen. Er hat eine Cookie-Log-Seite in den Rpg-Maker-Chat gepostet. Ich habe das gemerkt und wischmop gesagt, der hat es an Chocwise weitergeleitet, der widerum die Suche gesperrt hat.
    Folge: über eine Sicherheitslücke in der Suchfunktion kann an in andere Accounts kommen, auch wenn das mit ein bisschen Aufwand verbunden ist. Daher ist die Suche gesperrt.

    Ich hoffe, ich habe damit keine Staff-internen Infos gepostet; immerhin hat es der ganze Channel #rpg-maker.com mitgekriegt. Falls doch, dieses Posting bitte löschen.

    Geändert von Lukas (16.03.2005 um 19:38 Uhr)

  2. #2
    Zitat Zitat von masterquest
    Folge: über eine Sicherheitslücke in der Suchfunktion kann an in andere Accounts kommen, auch wenn das mit ein bisschen Aufwand verbunden ist. Daher ist die Suche gesperrt.
    Und wieder wäre bewiesen, dass alles nicht so sicher ist, wie es von den Herstellern behauptet wird. Es war doch sogar schon einmal mittels Javascript möglich, über die register.php auf die Cookies zuzugreifen.
    Peinlich, peinlich, vBulletin...

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •