Menu

#19 XSS-Lücke im Bereich "Vereine verwalten"

Aktuelle Version
closed-fixed
1
2014-10-11
2014-09-27
Uwe Schied
No

Durch eine XSS-Lücke ist möglich als Vereinsname ein Schadscript einzufügen. Das Script wird dann jedesmal ausgeführt, wenn die Vereinsverwaltung aufgerufen wird.

Discussion

  • Uwe Schied

    Uwe Schied - 2014-10-11
    • Description has changed:

    Diff:

    
    
    • status: open --> closed-fixed
     
  • Uwe Schied

    Uwe Schied - 2014-10-11

    Der Fehler wurde in der CVS-Version ab Version 0.2.5-1 CVS 20141011 behoben.

     

Log in to post a comment.

MongoDB Logo MongoDB