Zuverlässigkeit eingebaut

Willkommen bei Geeklog
Donnerstag, 11. März 2010, 14:09 Uhr

Geeklog 1.6.0sr1 und 1.5.2sr5

Sicherheit

Geeklog 1.6.0sr1 und 1.5.2sr5 beheben die folgenden Sicherheitsprobleme:

  1. Gerendi Sandor Attila hat Angriffspunkte für XSS in den Formularen zum Senden von E-Mails an andere User und zum Verschicken von Artikeln per E-Mail gefunden.
  2. Die Funktion zum Verschicken von Artikeln per E-Mail hat darüber hinaus die Artikel-Rechte nicht beachtet, so dass man u.U. Artikel verschicken konnte, auch wenn man nicht die Berechtigung hatte, den Artikel auf der Website einzusehen.

Darüber hinaus haben wir noch zwei Bugs in Geeklog 1.6.0 behoben: Wenn man die Moderation für Artikel-Einreichungen abschaltete, gab es einen SQL-Fehler. Zudem wurde an einigen Stellen eine nicht-vorhandene Funktion aufgerufen.

Es stehen folgende Dateien zum Download bereit:

Trackback

Trackback-URL für diesen Eintrag: http://geeklog.info/trackback.php/geeklog-1.6.0sr1

Keine Trackback-Kommentare für diesen Eintrag.
Geeklog 1.6.0sr1 und 1.5.2sr5