#1
| ||||
| ||||
vBulletin 3.5.3, 3.0.12, 2.3.9 veröffentlichJetzt mach ich einfach mal die (frohe ) Ankündigung. vBulletin bringt aufgrund Fehler in den XML-Files drei Neuerungen ins Web. Ankündigungen: 2.3.9 http://www.vbulletin-germany.com/for...ad.php?t=21200 3.0.12 http://www.vbulletin-germany.com/for...ad.php?t=21202 3.5.3 http://www.vbulletin-germany.com/for...ad.php?t=21204 |
#2
| ||||
| ||||
Danke für den Hinweis, hat jemand mehr Details, wo bei den XML Files genau der XSS Bug lag? eventuell sind auch andere Forensystem anfällig? |
#3
| ||||
| ||||
Die Patch-Version des Updates beinhaltet zwei Dateien. Die geänderten Stellen beider Dateien sind absolut vB-spezifisch - es geht um ein Formularfeld des Kalenders, welches im Verlauf der weiteren Verarbeitung nicht so behandelt wurde, wie es hätte behandelt werden müssen. |
#4
| |||
| |||
Normalerweise ist vB da sehr sparsam mit Informationen, wo der Bug lag. Diesmal hast du aber Glück: http://www.vbulletin.org/forum/showthread.php?t=104266 Wenn in einem Kalender-Eintrag im Titel ein JavaScript vorhanden ist, wurde dieses ausgeführt, wenn man die Erinnerung an dieses Ereignis einrichten wollte. |
Stichworte |
- |
Ähnliche Themen | ||||
Thema | Autor | Forum | Antworten | Letzter Beitrag |
Jobangebot: Suche Template für vbulletin 3.5.2 | Tschik | Web Design und Grafik | 0 | 27.12.2005 11:34 |
vBulletin 3.5.2, 3.0.11 | Tomek | Forensoftware | 1 | 06.12.2005 22:59 |
Das vBulletin 3 | Daniel Richter | Erfahrungsberichte | 12 | 23.10.2005 17:14 |
Forumdisplay ID zurücksetzen? (vBulletin) | TobiasP | Web Design und Grafik | 11 | 18.08.2005 19:15 |
eBulletin - 2. August 2005 | Metro Man | Forensoftware | 0 | 02.08.2005 23:49 |