Ergebnis 1 bis 8 von 8

Thema: Potentielle XSS-Schwachstelle in #Contao entdeckt.

  1. #1
    Contao-Urgestein Avatar von ways2web
    Registriert seit
    23.03.2010.
    Ort
    Berlin
    Beiträge
    1.698
    User beschenken
    Wunschliste

    Standard Potentielle XSS-Schwachstelle in #Contao entdeckt.

    Potentielle XSS-Schwachstelle in #Contao entdeckt. #
    Ein Patch ist hier verfügbar: http://dev.contao.org/issues/3524 Eine Update kommt nächste Woche.

    Quelle : Leo Feyer - Twitter

    //ShortURL durch LongURL ausgetauscht
    Geändert von Nina (08.10.2011 um 11:41 Uhr)

  2. #2
    Contao-Fan Avatar von ATLAS
    Registriert seit
    19.06.2009.
    Ort
    Berlin
    Beiträge
    285

    Standard

    Hmmm, was soll man nun davon halten?
    Ist es ein sicherheitsrelevantes Problem? Und für welche Versionen wäre der Patch anwendbar? Für alle, alte, oder nur neue Versionen?
    Gesendet über Kabel, geschrieben am Rechner mit meiner Hand
    Gruß ATLAS

  3. #3
    Contao-Urgestein Avatar von ways2web
    Registriert seit
    23.03.2010.
    Ort
    Berlin
    Beiträge
    1.698
    User beschenken
    Wunschliste

    Standard

    was du davon hälst, vermag ich nicht zu beurteilen. Eine xss schwachstelle ist halt ein sicherheitsproblem.
    Ich hab den Patch auf 2.93-2.9.5 anwenden können, in der neuen 2.10 hab ich nich reingeschaut. Aber da die 2.9 ja nich zum lts gehört, wirds zumindest dafür kein update geben.. denke ich.

    gruss
    olli

  4. #4
    Contao-Urgestein Avatar von ways2web
    Registriert seit
    23.03.2010.
    Ort
    Berlin
    Beiträge
    1.698
    User beschenken
    Wunschliste

    Standard

    Ich stelle mal einen Patch für 2.8.1 zur Verfügung.
    Verwendung auf eigene Gefahr.

  5. #5
    Contao-Urgestein
    Registriert seit
    10.07.2010.
    Beiträge
    4.403
    User beschenken
    Wunschliste

    Standard hier gibt es mehr Contao XSS Patches ...

    http://www.contao.glen-langer.de/Hacks.html


    Anwendung auf eigene Gefahr. (Backup wie immer sinnvoll)


    wurde hier erwähnt Contao 2.10.2 verfügbar


  6. #6
    Contao-Urgestein Avatar von Thomas
    Registriert seit
    16.08.2009.
    Ort
    Visselhövede
    Beiträge
    1.947
    User beschenken
    Wunschliste

    Standard

    Ich gehe doch mal davon aus, dass mit 2.10.2 die Schwachstelle behoben wurde!

    Bei dem Durcheinander, in diesem Thread, kann kaum einer erkennen ob das der Fall ist oder nicht!?
    Und der Thread-Titel zwingt einen ja direkt mal zu lesen.

    Also für Mitleser:
    Die Schwachstelle ist mit der aktuell verfügbaren Version von Contao (2.10.2) behoben.
    Ein Update von 2.10.<2 auf 2.10.2 wird dringend empfohlen.!


    Ein Update von früheren Versionen <2.9.x auf 2.10.x sollte jeder für sich selber entscheiden, in Abhängigkeit der Funktion von Modulen.

    Korrigiert mich, sollte das nicht so sein!
    Gruß Thomas
    "Zuerst ignorieren sie dich, dann lachen sie über dich, dann bekämpfen sie dich und dann gewinnst du." Mahatma Gandhi

  7. #7
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.522
    User beschenken
    Wunschliste

    Standard

    Ja wurde sie: "Contao Version 2.10.2 ist verfügbar. Das Bugfix-Release behebt eine potentielle XSS-Schwachstelle und wird daher dringend empfohlen."
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  8. #8
    Contao-Urgestein
    Registriert seit
    10.07.2010.
    Beiträge
    4.403
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von Thomas
    Bei dem Durcheinander, in diesem Thread, kann kaum einer erkennen ob das der Fall ist oder nicht!?
    Hallo Thomas,
    genau wegen dem Durcheinander habe ich der Vollständigkeits halber mal die Themen verlinkt.
    ich habe den Patch gesucht und nicht gefunden. Und die Suche hat mich nicht ans Ziel gebarcht

    Wollte niemand verunsichern ;-)

    ciaobello


Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •