| ID | Kategorie | Version | Auswirkung | Reproduzierbar | Meldungsdatum | Letzte Aktualisierung | | 117 | [openPHPnuke] Core | | Schwerer Fehler | Immer | 14.12.2003 20:40:25 | 15.12.2003 02:33:30 |
| Reporter | hombergs | Status anzeigen | Öffentlich | | Bearbeitung durch | hombergs | Priorität | Dringend | | Lösung | Behoben | Status | Behoben | | | Projektion | Keine | | Aufwand | Keiner | |
| Zusammenfassung | Sicherheitsloch im BBCode z.B. | | Beschreibung | Auf der Seite von xtreme steht folgendes in einem Gästebucheintrag:
[img]javascript:eval(unescape(location%3d%22http%3a%2f%2fbwm%2esit3%2ede%22))[/img]
Dadurch wird eine neue Seite geöffnet. |
|
|
|