mich hat die Tage ein White-hat-hacker angeschrieben, welcher eine XSS (CWE-79) Schwachstelle in einem Kontaktformular einer meiner Contenido-Kundenwebseiten gefunden hat.
Das Kontaktformular ist via PIFA-Form aufgesetzt, deswegen gehe ich davon aus das dies ein generelles Problem des PIFA-Forms in Contenido ist, kein spezielles Problem auf meiner Kundenwebseite.
Könnt Ihr (4fb) Euch das mal näher ansehen? Den Kontakt zu dem Hacker kann ich gerne herstellen (PN/ E-Mail), falls noch Infos fehlen...
Wäre super wenn dafür ein Fix unterm Weihnachtsbaum läge (evtl. im Bundle mit der 4.9.13?).

-David