Durch eine XSS-Lücke ist möglich als Vereinsname ein Schadscript einzufügen. Das Script wird dann jedesmal ausgeführt, wenn die Vereinsverwaltung aufgerufen wird.
Diff:
Der Fehler wurde in der CVS-Version ab Version 0.2.5-1 CVS 20141011 behoben.
Log in to post a comment.
Diff:
Der Fehler wurde in der CVS-Version ab Version 0.2.5-1 CVS 20141011 behoben.