[TYPO3-german] Typo3 Sicherheit / indexed search / macina searchbox / Typo 4.3.3

Chris Bernhard chris at dreamride.de
Wed Sep 15 16:00:10 CEST 2010


Hi zusammen,

soeben erreichte mich eine Mail mit folgendem Inhalt:

Der Parameter suchergebnis.html ist anfällig für 
Reflected-Cross-Site-Scripting

Sprich, die Suchergebnisseite, die natürlich erscheint, sobalb
eine Suche abgeschickt wurde. Ist das hinlänglich bekannt?

Die aktuelle Typo3 Version wird natürlich auf die aktuelle 4.3.5 er
upgedated. Vielleicht ist ja damit das Einfallstor behoben?

Viele Grüße und Dankeschön vom Chris



More information about the TYPO3-german mailing list