Aktueller Bug? Bearbeitung?
Verfasst: 06.07.2005 14:01
http://antichat.ru/txt/phpbb/
Oder auch im aktuellen Full-Disclosure Newsletter - imho ziemlich fiese Sache. Gibt es dazu schon irgendwo ein Thema? Wenn ja, bitte mein löschen, hab aber nix gefunden.
Wie sieht es mit eventuell Bugfixes aus? Wie schätzt Ihr die GEfährlichkeit ein?
Zitat Full-Disclosure:
This exploit is already circulating, so I am posting a notice here.
There is a way to exploit IE's HTML rendering engine to render invalid
HTML code, embedded within a link. This can be used to bypass phpBB's
filtering system to cause a cross site scripting issue.
Firefox/Linux ist nicht betroffen.
Oder auch im aktuellen Full-Disclosure Newsletter - imho ziemlich fiese Sache. Gibt es dazu schon irgendwo ein Thema? Wenn ja, bitte mein löschen, hab aber nix gefunden.
Wie sieht es mit eventuell Bugfixes aus? Wie schätzt Ihr die GEfährlichkeit ein?
Zitat Full-Disclosure:
This exploit is already circulating, so I am posting a notice here.
There is a way to exploit IE's HTML rendering engine to render invalid
HTML code, embedded within a link. This can be used to bypass phpBB's
filtering system to cause a cross site scripting issue.
Firefox/Linux ist nicht betroffen.