[TYPO3-german] Typo3 Sicherheit / indexed search / macina searchbox / Typo 4.3.3
Chris Bernhard
chris at dreamride.de
Wed Sep 15 16:00:10 CEST 2010
Hi zusammen,
soeben erreichte mich eine Mail mit folgendem Inhalt:
Der Parameter suchergebnis.html ist anfällig für
Reflected-Cross-Site-Scripting
Sprich, die Suchergebnisseite, die natürlich erscheint, sobalb
eine Suche abgeschickt wurde. Ist das hinlänglich bekannt?
Die aktuelle Typo3 Version wird natürlich auf die aktuelle 4.3.5 er
upgedated. Vielleicht ist ja damit das Einfallstor behoben?
Viele Grüße und Dankeschön vom Chris
More information about the TYPO3-german
mailing list