Coppermine 1.4.19 ?

Begonnen von Andi, 03 September 2008, 03:16:31

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Andi

Hi :)

Betr: http://forum.coppermine-gallery.net/index.php/topic,54235.0.html
Bin jetzt endlich dazu gekommen, mir das beschriebene Sicherheitsleck, genauer anzusehen.

Meine Vermutung, dass sich der exploit im pragmaMx nicht auswirkt, hat sich bestätigt.
Die pragmaMx Version verwendet an der beschriebenen Stelle nicht die Coppermine Cookies, sondern ruft die Informationen aus der pragmaMx Session ab.

Also, kein Handlungsbedarf.   :BD:


Die anderen beschriebenen Fehler sind bis auf einen kleinen, in der aktuellen pragmaMx Version bereits behoben.
schön´s Grüssle, Andi