Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 27

Thema: Sicherheitslücke: VMS-Addon Nickpage V. 1.2 by Ufisch

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer Avatar von riwasch
    Registriert seit
    21.01.2007
    Beiträge
    441
    bitte prüfen:
    http://www.rilos.de - DANKE!
    Habe leider keinen Testacc - bei PN an mich kann ich dir aber gerne meine Logindaten geben, somit musst du dich bei mir nicht anmelden !

  2. #2
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Auch hier bitte Testacci
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  3. #3
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Mir ist grad aufgefallen das man mit dieser Lücke auch den Adminlogin auslesen kann
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  4. #4
    Zitat Zitat von cdp Beitrag anzeigen
    Auch hier bitte Testacci
    hast PN mit Daten

  5. #5
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Bei denen die sich bislang gemeldet haben ist der Bug so nicht vorhanden. Vermutlich gibt es schon eine neuere Version denn in die wo der Bug auftritt kommt man auch als Gast auf die Nickpages.

    Dennoch sollte man darauf achten das Variablen nicht ungeschützt übergeben werden:
    - Nickname mit mysql_real_escape_string($_GET['nick'])
    - Userid mit (INT)$_GET['uid']
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  6. #6
    Erfahrener Benutzer Avatar von riwasch
    Registriert seit
    21.01.2007
    Beiträge
    441
    Zitat Zitat von cdp Beitrag anzeigen
    Bei denen die sich bislang gemeldet haben ist der Bug so nicht vorhanden. Vermutlich gibt es schon eine neuere Version denn in die wo der Bug auftritt kommt man auch als Gast auf die Nickpages.

    Dennoch sollte man darauf achten das Variablen nicht ungeschützt übergeben werden:
    - Nickname mit mysql_real_escape_string($_GET['nick'])
    - Userid mit (INT)$_GET['uid']
    d.h. bei mir iss alles OK!?

  7. #7
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Das alles okay ist kann ich nicht sagen, lediglich diese Lücke wurde schon geschlossen ob noch weitere vorhanden sind kann ich so nicht sagen.
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  8. #8
    Erfahrener Benutzer Avatar von maniwelt
    Registriert seit
    10.09.2006
    Beiträge
    981
    Hmmm....

    Hast auch mal eine PN, will ma sicher sein
    Diese Signatur war zu groß ~cdp~

    Meine Antwort: Ach jaaaa ?

  9. #9
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    Die Sicherheitslücke war doch schon mal im Gespräch, aber hatte nicht eselfutter damals ein Bugfix rausgebracht?
    Find' den Thread dazu grade nicht...
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

  10. #10
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Ich hatte es auch in Erinnerung das es dort schonmal einen Bug gab aber habe den Thread auch nicht gefunden deshalb lieber nochmal einen aufgemacht, scheint ja auch immernoch bei einigen vorhanden zu sein.
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Nickpage Addon (ufisch) Problem
    Von RedNeo im Forum Support zu Addons & Erweiterungen
    Antworten: 3
    Letzter Beitrag: 12.02.2015, 17:16
  2. (S) Nickpage Addon VMS 1.2.4
    Von Neuroblastom im Forum Scripte
    Antworten: 0
    Letzter Beitrag: 15.04.2014, 08:00
  3. (S) Suche Addon Nickpage
    Von dieter-kh im Forum Weiterentwicklung Basisscript
    Antworten: 1
    Letzter Beitrag: 13.06.2009, 15:44
  4. Nickpage addon fehlermeldung (VMS1.2)
    Von kiko im Forum Support zu Addons & Erweiterungen
    Antworten: 25
    Letzter Beitrag: 22.02.2009, 22:39
  5. Sicherheitslücke Addon RadioTuner
    Von Gremlin im Forum Ankündigungen (erledigt)
    Antworten: 3
    Letzter Beitrag: 22.05.2008, 12:24

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •