[Typo3-german] Tipafriend und Email-Injection

mliste mliste at visionconnect.de
Thu Dec 1 10:49:16 CET 2005


Hallo Liste,

wir haben beobachtet, dass ueber eine aeltere TipaFriend Version erfolgreich 
Spam versendet wurde.
Das Thema dazu heisst Header oder Email-Injection. Dabei werden einzelne POST 
Parameter genutzt um komplette Email Header und Bodies in PHP einzuschleusen.

Weiss jemand ob neuere Versionen von tip a friend dagegen immunisiert sind? Oder 
kennt jemand ueberhaupt das Problem?

Gruss
Hauke



More information about the TYPO3-german mailing list