XSS-Angriff gegen Woltlab Burning Board
Mar 8th, 2007 | By opencm.de | Category: Forum/Board-News, SicherheitDurch die mangelhafte Bereinigung von Eingaben entsteht eine Sicherheitslücke in der aktuellen Version 2.3.6 des Burning Board von Woltlab.
Durch die mangelhafte Bereinigung von Eingaben entsteht eine Sicherheitslücke in der aktuellen Version 2.3.6 des Burning Board von Woltlab.
Eingaben in den „file“-Parameter der Datei wp-admin/templates.php überprüft die Software nicht sauber. Damit könnte sich beliebiger HTML- und Script-Code im Browser des Opfers ausführen lassen. Dies ist allerdings nur möglich, wenn die Ziel-Person als Administrator eingeloggt ist.