Hallo,
in der Version 4.8.11 wurde lt. Changelog Bug "[CON-236] - Bug allows cross site scripting" gefixt.
Gibt es hierzu irgendwo Details, die man einsehen könnte?
Mir würde es schon reichen zu wissen, welche Datei betroffen ist.
Danke für jeden Tipp!
Gruß
flox
Contenido 4.8.11: Details zu Bugfix [CON-236]
-
- Beiträge: 472
- Registriert: Di 15. Apr 2008, 15:57
- Wohnort: Michelstadt
- Kontaktdaten:
Re: Contenido 4.8.11: Details zu Bugfix [CON-236]
Ich kann nur sagen dass es ein nicht sicherheitskritischer Bug ist, weswegen sich aber ein Update lohnt. Ich hoffe auf dein Verständnis, dass wir solche Probleme hier leider nicht offen diskutieren können, damit es keine Nachahmer gibt. Wir empfehlen daher, Contenido auf die aktuelle Version zu aktualisieren, um immer stets vor den bekannten Lücken geschützt zu sein.