opensource Content Management
Home > XSS

Posts Tagged ‘ XSS ’

XSS-Angriff gegen Woltlab Burning Board

Mar 8th, 2007 | By | Category: Forum/Board-News, Sicherheit

Durch die mangelhafte Bereinigung von Eingaben entsteht eine Sicherheitslücke in der aktuellen Version 2.3.6 des Burning Board von Woltlab.



WordPress 2.x ist anfällig für Cross-Site-Scripting-Attacken

Feb 26th, 2007 | By | Category: CMS-News, Sicherheit

Eingaben in den „file“-Parameter der Datei wp-admin/templates.php überprüft die Software nicht sauber. Damit könnte sich beliebiger HTML- und Script-Code im Browser des Opfers ausführen lassen. Dies ist allerdings nur möglich, wenn die Ziel-Person als Administrator eingeloggt ist.