Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision f6c60e94

Von Moritz Bunkus vor etwa 17 Jahren hinzugefügt

  • ID f6c60e9467658c089790836395281ed5729e5305
  • Vorgänger 193c7381
  • Nachfolger 82c41aac

Die Variable $form->{error_function} konnte dazu benutzt werden, die Authentifizierung komplett zu umgehen, indem sie z.B. auf header gesetzt und der HTTP_USER_AGENT vom Client leer gelassen wird. Analog zum SQL-Ledger-Problem, das in CVE-2007-1437 beschrieben wird.

  • hinzugefügt
  • geändert
  • kopiert
  • umbenannt
  • gelöscht