Teammitglieder online
Support-Box
Neue Beiträge seit dem letzten Besuch.
Textbausteine des MODERATIONSTOOL
AB > PFAD > GENERATOR
FORUM > PFAD > GENERATOR
Unterstützung Lösungs-Probleme
Auffällige
User
Der Runde
Tisch
HÄUFIG GESTELLTE FRAGEN
Regeln und nützliche Hinweise
Neueste Themen
» Grid-Layout für alle Forumversionen verfügbar
von Joost Mi 18 Sep 2024 - 16:54

» [Klassische Version]  Gründer/Admin Passwort vergessen / Forum löschen
von Skouliki Di 17 Sep 2024 - 11:14

» Eigene Bildergalerie entfernen
von Skouliki Di 17 Sep 2024 - 11:13

» Neu: Grid layout-Design für AwesomeBB und ModernBB
von Joost Fr 16 Aug 2024 - 7:44

» [Invision] Profil Drop Down verschoben
von Skouliki Sa 20 Jul 2024 - 17:01

» [Invision] Erklärung PWA Aktivierung + Mobile Version Problem
von Skouliki Do 18 Jul 2024 - 23:47

» [Invision] Beschreibung der Kategore einfügen
von Joost Mi 17 Jul 2024 - 8:52

» [Invision] Gefällt mir Button erscheint nicht
von Joost Mo 15 Jul 2024 - 18:14

» Goldhauch´s Plauderforum
von Joost Fr 12 Jul 2024 - 19:34

» [Invision] User Style Änderung - Code geht nicht
von Skouliki Do 11 Jul 2024 - 23:03

» [PunBB] Forum aufsplitten/teilen - ist das möglich?
von Joost Mi 10 Jul 2024 - 17:46

» Technische Wartung in der Zentrale: Montag 1 Juli, und Montag 8 Juli
von Joost Mo 24 Jun 2024 - 17:20

» [phpBB2] Mystic - new beginning RPG
von Raine Kamiya Fr 21 Jun 2024 - 20:52

» Neue Mitarbeiter gesucht
von Joost Fr 21 Jun 2024 - 20:26

» Lange Ladezeiten
von Skouliki Mi 19 Jun 2024 - 19:35

» Gründer E-Mailadresse ändern
von Skouliki Fr 7 Jun 2024 - 12:49

» Nach Wartung Datenbankfehler
von Joost Mo 3 Jun 2024 - 12:34

» Wartung geplant Montag, 3. Juni 2024
von Joost So 2 Jun 2024 - 8:04

Beiträge mit den meisten Reaktionen des Monats
» Beitrag von Trueman in Eigene Bildergalerie entfernen
( 1 )


» Beitrag von Trueman in Eigene Bildergalerie entfernen
( 1 )


» Beitrag von Silicon9 in [Klassische Version]  Gründer/Admin Passwort vergessen / Forum löschen
( 1 )


» Beitrag von Joost in Grid-Layout für alle Forumversionen verfügbar
( 1 )


Sicherheitslücke?

2 verfasser

Vorheriges Thema anzeigen Nächstes Thema anzeigen Nach unten

Sicherheitslücke? Empty Sicherheitslücke?

Beitrag von Xania Do 16 Apr 2009 - 15:21

Man kann ja im Administrationsbereich, die ganzen Rechte an die Nutzer für das Forum verteilen und einstellen.

Jetzt kommt es aber. Man kann dies alles einfach umgehen, ohne sich auch nur anzumelden.
Und zwar in dem man einfach die Link Adresse kopiert und ein bisschen an den Zahlen rum spielt.

Bsp hier: http://darlfighters-gilde.forumieren.de/laberecke-f20/

Einfach mal drauf gehen und probieren, man kann reingucken, ohne sich anzumelden.
Ist ne ziemliche Sicherheitslücke. Bitte um Vorschläge.
Xania
Xania
Lehrling
Lehrling

Weiblich Beiträge : 15
Anmeldedatum : 06.08.08

Nach oben Nach unten

Sicherheitslücke? Empty Re: Sicherheitslücke?

Beitrag von Fisch Do 16 Apr 2009 - 15:42

Reingucken, aber nicht lesen, oder? Ich war ja in Sekundenbruchteilen aus dem Forum verbannt....
Ich sags mal so: DIE URL bzw. den genauen Wortlaut muß man schon kennen, und wie soll ein Gast oder ähnl. das wissen? Und das AUSPROBIEREN... ähmmm.. das muss schon viel miese Energie hinter sein
Fisch
Fisch
König
König

Männlich Beiträge : 611
Anmeldedatum : 08.02.08
keine
Mozilla Firefox phpBB3

Nach oben Nach unten

Sicherheitslücke? Empty Re: Sicherheitslücke?

Beitrag von Xania Do 16 Apr 2009 - 15:46

Oh dann warst du einer davon.^^

Sry.

doch lesen kann man, ich höre mal auf zu bannen und dann kannst du dir selber nen Bild machen.

Naja wir spielen ArchLord, falls dir das was sagst und da sind viele miese Energien unterwegs, grade solche die einem nix gönnen.
Xania
Xania
Lehrling
Lehrling

Weiblich Beiträge : 15
Anmeldedatum : 06.08.08

Nach oben Nach unten

Sicherheitslücke? Empty Re: Sicherheitslücke?

Beitrag von Gast Do 16 Apr 2009 - 20:47

Bonsoir.
Wenn ueberhaupt, so haben Sie die Berechtigungen in diesem Bereich nicht richtig abgestimmt.

Bitte einmal im Adminberech prüfen.
Anonymous
Gast
Gast


Nach oben Nach unten

Sicherheitslücke? Empty Re: Sicherheitslücke?

Beitrag von Xania Fr 17 Apr 2009 - 10:33

Gut hat sich nun erledigt, nach reichlicher Prüfung und nochmals durchgucken der einzelnen Rechte, haben wir das Problem gefunden.

Aber trotzdem danke für die Hilfe.
Xania
Xania
Lehrling
Lehrling

Weiblich Beiträge : 15
Anmeldedatum : 06.08.08

Nach oben Nach unten

Vorheriges Thema anzeigen Nächstes Thema anzeigen Nach oben

- Ähnliche Themen

 
Befugnisse in diesem Forum
Sie können in diesem Forum nicht antworten