ID | Kategorie | Version | Auswirkung | Reproduzierbar | Meldungsdatum | Letzte Aktualisierung |
117 | [openPHPnuke] Core | Schwerer Fehler | Immer | 14.12.2003 20:40:25 | 15.12.2003 02:33:30 |
Reporter | hombergs | Status anzeigen | Öffentlich |
Bearbeitung durch | hombergs | Priorität | Dringend |
Lösung | Behoben | Status | Behoben |
Projektion | Keine | ||
Aufwand | Keiner |
Beginn | |
Fertigstellung |
Zusammenfassung | Sicherheitsloch im BBCode z.B. |
Beschreibung | Auf der Seite von xtreme steht folgendes in einem Gästebucheintrag:
[img]javascript:eval(unescape(location%3d%22http%3a%2f%2fbwm%2esit3%2ede%22))[/img] Dadurch wird eine neue Seite geöffnet. |