vor einigen tagen schrieb hier doch jemand was von einem Sicherheitsloch durch das man User anlegen könne ... was ist denn draus geworden ??
gruß
peter s/berlin
was ist denn mit dem gefundenen SicherheitsLoch geworden ??
ist bereinigt... Lösungsweg ist im Forum "Bugtracker" gepostet. Da stehen immer die Lösungen drinnen. Steht aber auch noch an einigen anderen Stellen.
Module zum anschauen:
bei Sven: http://contenido-module.de
bei Pulk : http://spielwiese.pulk.net
Der-Dirigent: http://der-dirigent.de
bei Sven: http://contenido-module.de
bei Pulk : http://spielwiese.pulk.net
Der-Dirigent: http://der-dirigent.de
Nein, es gibt kein weiteres Sicherheitsloch, wo User von außen ins System kommen.
Es existierte dahingehend mal ein Thread, den ich aber gelöscht habe. Den Securityfix findest Du im Bugtracker. Ich hab den Thread gelöscht, da ich denke eine Hackanleitung für Contenido gehört hier nicht unbedingt rein, den Möchtegernhackern muß man es ja nicht zu leicht machen...
Gruß Björn
Es existierte dahingehend mal ein Thread, den ich aber gelöscht habe. Den Securityfix findest Du im Bugtracker. Ich hab den Thread gelöscht, da ich denke eine Hackanleitung für Contenido gehört hier nicht unbedingt rein, den Möchtegernhackern muß man es ja nicht zu leicht machen...

Gruß Björn