Sicherheitslücke im und Fragen zum Landkartenmodul

Begonnen von breakdancer, 28 Mai 2008, 13:18:59

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

breakdancer

Hallo zusammen,

erstmal ganz konkret: ist das hier noch aktuell ?

http://www.frsirt.com/english/advisories/2007/1030/products

Da steht zwar in der Solution drin, man möge bitte auf Version 2.2 updaten, aber die ist in den PMX Downloads nicht verfügbar.

Hierzu passend auch dieser Thread, ich vermute aber mal, dass sich danach keiner mehr mit noch möglichen Lücken mehr beschäftigt hat... http://www.pragmamx.org/Forum-topic-20772.html

Ich habe das Landkartenmodul bei mir im Einsatz und bin auch sehr zufrieden damit.

Besteht denn bei irgendjemandem von euch die Bereitschaft, sich das ganze Teil nochmal durchzuschauen und auf sein Zusammenspiel mit PMX durchzuchecken ?

Ich habe da nämlich noch ein Darstellungsproblem mit dem Teil...

Fahre ich mit dem Mauszeiger über die Landkarte sollten eigentlich die User per kleinem Popup rechts neben dem Mauszeiger angezeigt werden. So war das auch einmal.

Jetzt muss ich einen Punkt auf der Landkarte anklicken, dass sich das Fenster öffnet und das tut es zwar, aber nicht da wo es soll, sondern das Fenster springt zumindestens im FF ganz links oben in die Ecke des Bildschirms, wo man es erstmal suchen muss.

Zu sehen hier: http://www.kirmes-und-volksfest.de/Usermap.html

Liebe Grüße

Markus


EDIT: Wie immer war ich zu schnell... Modul wurde woanders zum Download gefunden (Version 2.2):

http://*****/modules.php?name=Downloads&op=view&lid=2

Ist das denn jetzt soweit auch sicher ?

Liebe Grüße

Markus



edit by Andi: Link entfernt

lausbub

würde mich auch interessieren  :smoke:

gruß
thorsten
PHP Version: 5.2.11
MySql Version: 5.0.51a
Server-Version: Apache/2.2.8 (Linux/SUSE)
Pragma 1.12

breakdancer

Hi,

sooo, hab mir den Download jetzt mal angeschaut...

Es wird zumindestens mal die my_header.php mit einer deutlich älteren Version überschrieben, desweiteren Dateien aus dem YA-Modul.

Ich habe mir den Upload jetzt mal gespart, das kann eigentlich nur schiefgehen.

Inwieweit besteht denn noch Interesse an diesem Teil, ich würde mich dafür als Tester gerne zur Verfügung stellen. Umcoden kann ich des net.

Liebe Grüße

Markus

Andi

Moin :)

Zitat von: Andi am 10 Mai 2007, 18:53:59
Aus gegebenen Anlass habe ich den Link zu der neuen Version ebenfalls hier unkenntlich gemacht.

Die Sicherheitslücken sind noch nicht alle behoben!!!
Und ich möchte deswegen hier keinen Link zum Download im Forum stehen haben.
Deswegen Link entfernt.....


Und was bei dir läuft ist nicht das Landkartenmodul mit der Sicherheitslücke, sondern eine Version der Usermap, aus diesem Thread:
http://www.pragmamx.org/Forum-topic-21163-start-msg145667.html#msg145667
schön´s Grüssle, Andi

breakdancer

*öhem*

bitte einfach nicht fragen... bei mir sieht es im Kopf immer so chaotisch aus...

Tut mir leid, da habe ich wohl die Welt für einen Hühnerdreck verrückt gemacht.

Gut, ich habe die Usermap im Einsatz, genau die...

Dennoch: besteht da irgendwo Bereitschaft, sich das mal auf XHTML-fähigkeit durchzuschauen ?

Liebe Grüße

Markus