XSS und IDCAT

Gesperrt
dynadept
Beiträge: 4
Registriert: Mo 4. Jul 2005, 08:59
Kontaktdaten:

XSS und IDCAT

Beitrag von dynadept »

Hallo,

es scheint ein XSS-Bug in 4.4.4 vorhanden zu sein.

"idcat" erlaubt das einschleusen von jeglichem HTML-Code sofern man die vorherigen Tags schließt [ Bsp.: " ></a> ] .

Bsp.:
http://seite.de/c/cms/front_content.php ... C/h1%3E%3C!--

Was kann man tun? Ausser update auf die neueste Version? Ist das Problem hier dann überhaupt behoben? Welches Vorgehen schlagt Ihr bei einem Update der 4.4.4 auf die neueste Version vor?

Viele Grüße,
Alex
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

da gibts bereits einen bug report bei der 4.6.x
eine lösung ist aber noch ausständig...
*** make your own tools (wishlist :: thx)
dynadept
Beiträge: 4
Registriert: Mo 4. Jul 2005, 08:59
Kontaktdaten:

Kritisch?

Beitrag von dynadept »

emergence hat geschrieben:eine lösung ist aber noch ausständig...
OK.

Seht Ihr den Bug als kritisch an? Oder kann man einen Moment damit leben?

Viele Grüße,
Alex
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

also ich kann ja nur von mir sprechen...
und ich halte es für ein großes problemchen...

viel kritischer finde ich das momentan, dass sehr wenige änderungen für probleme (die bereits gelöst wurden) nicht in den snapshot ergänzt werden...
*** make your own tools (wishlist :: thx)
dynadept
Beiträge: 4
Registriert: Mo 4. Jul 2005, 08:59
Kontaktdaten:

Beitrag von dynadept »

emergence hat geschrieben:und ich halte es für ein großes problemchen...
Was wäre der Worst-Case, d.h. was kann ein Angreifer auf meinem Server anrichten?

Hast Du einen Workaround?
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

dynadept hat geschrieben:Was wäre der Worst-Case, d.h. was kann ein Angreifer auf meinem Server anrichten?
ich bin kein hacker... eine sql injection wäre möglich... was der angreifer damit macht... ?? eventuell die db tabellen löschen etc...
dynadept hat geschrieben:Hast Du einen Workaround?
nein, hatte bisher nie die zeit mir was vernünftiges zu überlegen...
abgesehen davon liefere ich schon seit einiger zeit keine workarounds mehr... (mir ist da irgendwie die lust vergangen...)
*** make your own tools (wishlist :: thx)
Halchteranerin
Beiträge: 5478
Registriert: Di 2. Mär 2004, 21:11
Wohnort: Halchter, wo sonst? ;-)
Kontaktdaten:

Beitrag von Halchteranerin »

emergence hat geschrieben:abgesehen davon liefere ich schon seit einiger zeit keine workarounds mehr... (mir ist da irgendwie die lust vergangen...)
oooooohhhhhh, schade!
Bitte keine unaufgeforderten Privatnachrichten mit Hilfegesuchen schicken. WENN ich helfen kann, dann mache ich das im Forum, da ich auch alle Postings lese. PN werden nicht beantwortet!
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

Halchteranerin hat geschrieben:oooooohhhhhh, schade!
das bitte nicht falsch verstehen... aber es bringt nichts workarounds zu posten, wenn es soviele offene patches gibt...
*** make your own tools (wishlist :: thx)
Gesperrt