Diskussion zu Mögliche XSS-Schwäche
In dem Package auf sourceforge.net ist es behoben... wir haben es neu "zusammengepackt".
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
Strom | Gas | phpBB Services
Der Patch ist für 2.0.6 und nicht für 2.0.4.
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
Strom | Gas | phpBB Services
Huhu Acid ...
ich bin nach dem Post gegangen:
http://www.phpbb.de/viewtopic.php?t=33318
Und da steht:
Vielleicht isses bisschen mißverständlich geschrieben?
Soll die Übersicht nur sagen, dass es bei den aufgezählten Versionen auftritt?
Aber da der Link dann bei
Da werden bestimmt noch andere 2.0.4 Benutzer auch diese Änderung vornehmen.
winkeee Zaubi
ich bin nach dem Post gegangen:
http://www.phpbb.de/viewtopic.php?t=33318
Und da steht:
Also hab ich das gemacht.Cross Site Scripting, wenn HTML aktiviert (alle Versionen)
Potenzielle Schwachstelle in search.php (2.0.6 und früher)
Cross Site Scripting in bbcode.php (2.0.6, 2.0.5 und 2.0.4)
Potenzielle Schwachstelle in admin_styles.php (2.0.5 und früher)
Potenzielle Schwachstelle in viewtopic.php (2.0.5 und früher)
Sicherheitsproblem mit der Highlight-Funktion (2.0.3 und früher)
Vielleicht isses bisschen mißverständlich geschrieben?
Soll die Übersicht nur sagen, dass es bei den aufgezählten Versionen auftritt?
Aber da der Link dann bei
auf diesen Thread hier verweist .. hm.Cross Site Scripting in bbcode.php (2.0.6, 2.0.5 und 2.0.4)
Da werden bestimmt noch andere 2.0.4 Benutzer auch diese Änderung vornehmen.
winkeee Zaubi
Ich hab die Liste nicht geschrieben, aber wenn der Patch zur Sicherheitslücke für das 2.0.6 auf phpbb.com gepostet wurde, dann ist es auch nur für das 2.0.6.
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
Strom | Gas | phpBB Services
edit: Es "könnte" auch in anderen Versionen auftreten, es wird aber immer nur die aktuellste Version supportet.Acyd Burn hat geschrieben:Ich hab die Liste nicht geschrieben, aber wenn der Patch zur Sicherheitslücke für das 2.0.6 auf phpbb.com gepostet wurde, dann ist es auch nur für das 2.0.6.
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
Strom | Gas | phpBB Services