[TYPO3-german] jumpurl Fehler nach Update auf 4.7.9

Mucc Tecc mucctecc at gmail.com
Thu Mar 7 10:25:10 CET 2013


Wenn man
http://typo3.org/fileadmin/security-team/sa2013-01/jumpurl_redirect.t3xinstalliert,
dann funktioniert es bei mir.

Viele Grüße
mucctecc



Am 7. März 2013 10:03 schrieb Ralph Brugger <typo3bugs at public.linkpool.de>:

> Hi Olly,
>
>  Ich habe einen Versuch gewagt, die Base64 Codierung zu interpolieren und
>> das auf die Datenbank loszulassen:
>> https://gist.github.com/**ohader/5106476#file-handler-**php-L121<https://gist.github.com/ohader/5106476#file-handler-php-L121>
>> Evtl. kannst Du das mal testen - Feedback ist an dieser Stelle willkommen.
>>
>
> Klappt bei mir leider nicht, bei keiner der URLs aus unserem Newsletter
> von gestern.
>
> Das SQL sieht so aus:
>
> <pre>
> SELECT * FROM   sys_dmail WHERE         issent > 0      AND deleted = 0
>       AND (
>                    mailContent LIKE '%**bXB1cmw9aHR0cCUzQS8vbHAuYnctZG**
> V2LnJzbS1kZXZlbG9wbWVudC5kZS9k**ZS9uZXdzbGV0dGVyL3RhZWdsaWNoL2**
> FrdHVlbGxlLW1lbGR1bmdlbi1hdXMt**YmFkZW4td3VlcnR0ZW1iZXJn%'
>  OR mailContent LIKE '%**dW1wdXJsPWh0dHAlM0EvL2xwLmJ3LW**
> Rldi5yc20tZGV2ZWxvcG1lbnQuZGUv**ZGUvbmV3c2xldHRlci90YWVnbGljaC**
> 9ha3R1ZWxsZS1tZWxkdW5nZW4tYXVz**LWJhZGVuLXd1ZXJ0dGVtYmVy%'
>  OR mailContent LIKE '%**anVtcHVybD1odHRwJTNBLy9scC5idy**
> 1kZXYucnNtLWRldmVsb3BtZW50LmRl**L2RlL25ld3NsZXR0ZXIvdGFlZ2xpY2**
> gvYWt0dWVsbGUtbWVsZHVuZ2VuLWF1**cy1iYWRlbi13dWVydHRlbWJlcmcv%'
>         )
> </pre>
>
> ______________________________**_________________
> TYPO3-german mailing list
> TYPO3-german at lists.typo3.org
> http://lists.typo3.org/cgi-**bin/mailman/listinfo/typo3-**german<http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german>
>


More information about the TYPO3-german mailing list