|
#1
|
||||
|
||||
vBulletin 3.5.3, 3.0.12, 2.3.9 veröffentlichJetzt mach ich einfach mal die (frohe ) Ankündigung. vBulletin bringt aufgrund Fehler in den XML-Files drei Neuerungen ins Web.Ankündigungen: 2.3.9 http://www.vbulletin-germany.com/for...ad.php?t=21200 3.0.12 http://www.vbulletin-germany.com/for...ad.php?t=21202 3.5.3 http://www.vbulletin-germany.com/for...ad.php?t=21204 |
|
#2
|
||||
|
||||
|
Danke für den Hinweis,
hat jemand mehr Details, wo bei den XML Files genau der XSS Bug lag? eventuell sind auch andere Forensystem anfällig? |
|
#3
|
||||
|
||||
|
Die Patch-Version des Updates beinhaltet zwei Dateien. Die geänderten Stellen beider Dateien sind absolut vB-spezifisch - es geht um ein Formularfeld des Kalenders, welches im Verlauf der weiteren Verarbeitung nicht so behandelt wurde, wie es hätte behandelt werden müssen.
|
|
#4
|
|||
|
|||
|
Normalerweise ist vB da sehr sparsam mit Informationen, wo der Bug lag. Diesmal hast du aber Glück: http://www.vbulletin.org/forum/showthread.php?t=104266
Wenn in einem Kalender-Eintrag im Titel ein JavaScript vorhanden ist, wurde dieses ausgeführt, wenn man die Erinnerung an dieses Ereignis einrichten wollte. |
![]() |
| Stichworte |
| - |
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Jobangebot: Suche Template für vbulletin 3.5.2 | Tschik | Web Design und Grafik | 0 | 27.12.2005 11:34 |
| vBulletin 3.5.2, 3.0.11 | Tomek | Forensoftware | 1 | 06.12.2005 22:59 |
| Das vBulletin 3 | Daniel Richter | Erfahrungsberichte | 12 | 23.10.2005 17:14 |
| Forumdisplay ID zurücksetzen? (vBulletin) | TobiasP | Web Design und Grafik | 11 | 18.08.2005 19:15 |
| eBulletin - 2. August 2005 | Metro Man | Forensoftware | 0 | 02.08.2005 23:49 |