Ergebnis 1 bis 10 von 27

Thema: Sicherheitslücke: VMS-Addon Nickpage V. 1.2 by Ufisch

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer Avatar von riwasch
    Registriert seit
    21.01.2007
    Beiträge
    441
    Zitat Zitat von cdp Beitrag anzeigen
    Bei denen die sich bislang gemeldet haben ist der Bug so nicht vorhanden. Vermutlich gibt es schon eine neuere Version denn in die wo der Bug auftritt kommt man auch als Gast auf die Nickpages.

    Dennoch sollte man darauf achten das Variablen nicht ungeschützt übergeben werden:
    - Nickname mit mysql_real_escape_string($_GET['nick'])
    - Userid mit (INT)$_GET['uid']
    d.h. bei mir iss alles OK!?

  2. #2
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Das alles okay ist kann ich nicht sagen, lediglich diese Lücke wurde schon geschlossen ob noch weitere vorhanden sind kann ich so nicht sagen.
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  3. #3
    Erfahrener Benutzer Avatar von maniwelt
    Registriert seit
    10.09.2006
    Beiträge
    981
    Hmmm....

    Hast auch mal eine PN, will ma sicher sein
    Diese Signatur war zu groß ~cdp~

    Meine Antwort: Ach jaaaa ?

  4. #4
    Erfahrener Benutzer
    Registriert seit
    17.08.2006
    Beiträge
    573
    auch bei mir bite testen..
    testaccount bekommst per pn...

  5. #5
    Erfahrener Benutzer
    Registriert seit
    03.10.2006
    Beiträge
    142
    Hallo zusammen,

    ohne jetzt cdp was unterstellen zu wollen (immerhin ist er der Admin), kann ich euch jedoch nicht verstehen, warum ihr freiwillig jemanden damit "beauftragt", zu schauen ob dieser Bug vorhanden ist.
    Es könnte ja jeder kommen und so sich Zugang zu vertraulichen Daten verschaffen!
    Wenn ihr jemanden damit beauftragt, das zu überprüfen, dann gebt ihm bitte nur die betroffene Datei!

    Aber jetzt zum eigentlichen Thema.
    Also ich kann mich schon gar nicht mehr an den Bug erinnern. Damals habe ich, sofern dieser tatsächlich von mir kam, allen ein Bugfix geschickt, die das Addon von mir hatten. Jedenfalls ist dieser Bug seit geraumer Zeit gefixt, sodass es eigentlich (hoffentlich) keine Seite mehr damit geben sollte, es sei denn, es hat jemand selber Hand angelegt und diesen bei sich "eingebaut".

    LG Ufisch

  6. #6
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Also ob die mir nun Url + Testaccount geben, oder ob ich bei Google suche und mir Testaccounts erstelle ist doch egal!? Fakt ist das es noch Seiten gibt welche den Bug drin haben.

    Und heute morgen wurde mir der Bug von jemandem gemeldet, daraufhin hab ich mich selbst bei einigen Seiten umgeschaut ob der Bug vorhanden ist und bei einigen war es auch noch vorhanden.. naja ^^
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  7. #7
    Erfahrener Benutzer
    Registriert seit
    03.10.2006
    Beiträge
    142
    Klar kannst du googlen und sicher wird das auch jemand mit bösen Absichten machen. Mir gings nur ums Prinzip.

Ähnliche Themen

  1. Nickpage Addon (ufisch) Problem
    Von RedNeo im Forum Support zu Addons & Erweiterungen
    Antworten: 3
    Letzter Beitrag: 12.02.2015, 17:16
  2. (S) Nickpage Addon VMS 1.2.4
    Von Neuroblastom im Forum Scripte
    Antworten: 0
    Letzter Beitrag: 15.04.2014, 08:00
  3. (S) Suche Addon Nickpage
    Von dieter-kh im Forum Weiterentwicklung Basisscript
    Antworten: 1
    Letzter Beitrag: 13.06.2009, 15:44
  4. Nickpage addon fehlermeldung (VMS1.2)
    Von kiko im Forum Support zu Addons & Erweiterungen
    Antworten: 25
    Letzter Beitrag: 22.02.2009, 22:39
  5. Sicherheitslücke Addon RadioTuner
    Von Gremlin im Forum Ankündigungen (erledigt)
    Antworten: 3
    Letzter Beitrag: 22.05.2008, 12:24

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •