SonyUserforum
Amazon
Forum für die Fotosysteme von Sony und KonicaMinolta
  SonyUserforum - Forum für die Fotosysteme
von Sony und KonicaMinolta
 
Registrieren Galerie Objektiv-Datenbank Kalender Forenregeln Alle Foren als gelesen markieren

Startseite » Forenübersicht » Treffpunkt » Café d`Image » 4images [all]: XSS vulnerability
Antwort
 
Themen-Optionen Ansicht
Alt 22.10.2006, 13:26   #1
Hellraider
 
 
Registriert seit: 31.05.2004
Ort: D-NRW
Beiträge: 2.333
4images [all]: XSS vulnerability

Zitat:
Dear 4homepages forum member and 4images user,

there was found a moderately critical cross-site scripting
vulnerability in all versions of 4images (v1.7 - v1.7.3) that can
compromise your 4images gallery.

Please follow the link below and apply the patch as soon as possible:
www.4homepages.de/forum/index.php?topic=15042.0


Regards,
Your 4images Team.

www.4homepages.de
www.4homepages.de/forum/
Es wird dringend empfohlen, diesen Bugfix einzubauen!
__________________
Gruß aus NRW

Stefan
Hellraider ist offline   Mit Zitat antworten
Sponsored Links
Alt 22.10.2006, 13:36   #2
yaku
 
 
Registriert seit: 04.05.2004
Ort: D-26655 Westerstede
Beiträge: 1.050
Hier in deutsch:

Re: [1.7 - 1.7.3] Security fix for Cross-Site Scripting Vulnerability
« Reply #20 on: October 21, 2006, 11:13:27 PM »

--------------------------------------------------------------------------------
damit wird eine sicherheits lücke geschlossen

wenn du v 1.7.2 oder 1.7.3 hast
öffne global.php und suche nach

Code:
$mode = (isset($HTTP_POST_VARS['mode'])) ? stripslashes(trim($HTTP_POST_VARS['mode'])) : stripslashes(trim($HTTP_GET_VARS['mode']));

oder wenn du 1.7 bis 1.7.1 hast
suche nach

Code:
$mode = (isset($HTTP_GET_VARS['mode'])) ? stripslashes(trim($HTTP_GET_VARS['mode'])) : stripslashes(trim($HTTP_POST_VARS['mode']));

gleich drunter füge diese zeile ein


Code:
$mode = preg_replace("/[^a-z0-9]+/i", "", $mode);

Ein paar Beiträge später.
Ist einfach, denn ich habe es auch begriffen.
yaku ist offline   Mit Zitat antworten
Antwort
Startseite » Forenübersicht » Treffpunkt » Café d`Image » 4images [all]: XSS vulnerability

Themen-Optionen
Ansicht

Forenregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:53 Uhr.