Teammitglieder online
Support-Box
Neue Beiträge seit dem letzten Besuch.
Textbausteine des MODERATIONSTOOL
AB > PFAD > GENERATOR
FORUM > PFAD > GENERATOR
Unterstützung Lösungs-Probleme
Auffällige
User
Der Runde
Tisch
HÄUFIG GESTELLTE FRAGEN
Regeln und nützliche Hinweise
Neueste Themen
» Das Plauderforum ist zurück!
von Eto Mo 25 Nov 2024 - 17:59

» Style-Wechsel funktioniert nicht mehr
von Miho Mo 25 Nov 2024 - 11:05

» Profil in beiträgen nur im blog deaktivieren.
von Skouliki Mo 25 Nov 2024 - 10:16

» [Invision] Editor über den Bildrand ziehbar + Schriftgrößenproblem
von Skouliki Mi 20 Nov 2024 - 8:06

» Passwort für meinen Adminbereich vergessen.
von Joost Sa 9 Nov 2024 - 10:13

» [Invision] Signatur wird nicht immer eingefügt
von Skouliki Mo 4 Nov 2024 - 16:33

» [Invision]  Schriftgröße Navigationsleiste, Links und Forenbeschreibungen
von Skouliki So 27 Okt 2024 - 13:29

» [Invision] Transparent Logohintergrund/Struktur
von Joost So 27 Okt 2024 - 12:58

» png wird im servimg in ein jpg umgewandelt
von Skouliki Mi 23 Okt 2024 - 20:26

» Passwort Vergessen (SilentHowl)
von Joost Do 17 Okt 2024 - 17:14

» [Invision] Hintergrundbild fixieren
von Skouliki Mo 14 Okt 2024 - 11:30

» Paßwort vergessen
von Joost So 13 Okt 2024 - 17:58

» Anti-Spam-Prüfung
von Hana19 Sa 12 Okt 2024 - 16:59

» Private Nachrichten bleiben im Postausgang hängen
von Skouliki Fr 11 Okt 2024 - 11:11

» [phpBB3] Mittelteil des Forums verschoben
von Eto Mo 7 Okt 2024 - 20:50

» [phpBB3] Farbpalette ändern
von Skouliki Mo 7 Okt 2024 - 10:08

» [Klassische Version] Account löschen
von Joost Sa 5 Okt 2024 - 21:05

» Chatbox einloggen nicht möglich
von Joost So 29 Sep 2024 - 8:01

Beiträge mit den meisten Reaktionen des Monats
» Beitrag von Agorass in Passwort für meinen Adminbereich vergessen.
( 2 )


» Beitrag von Keks in [phpBB2] Unterforen Nebeneinander
( 1 )


Sicherheitslücke?

2 verfasser

Vorheriges Thema anzeigen Nächstes Thema anzeigen Nach unten

Sicherheitslücke? Empty Sicherheitslücke?

Beitrag von Xania Do 16 Apr 2009 - 15:21

Man kann ja im Administrationsbereich, die ganzen Rechte an die Nutzer für das Forum verteilen und einstellen.

Jetzt kommt es aber. Man kann dies alles einfach umgehen, ohne sich auch nur anzumelden.
Und zwar in dem man einfach die Link Adresse kopiert und ein bisschen an den Zahlen rum spielt.

Bsp hier: http://darlfighters-gilde.forumieren.de/laberecke-f20/

Einfach mal drauf gehen und probieren, man kann reingucken, ohne sich anzumelden.
Ist ne ziemliche Sicherheitslücke. Bitte um Vorschläge.
Xania
Xania
Lehrling
Lehrling

Weiblich Beiträge : 15
Anmeldedatum : 06.08.08

Nach oben Nach unten

Sicherheitslücke? Empty Re: Sicherheitslücke?

Beitrag von Fisch Do 16 Apr 2009 - 15:42

Reingucken, aber nicht lesen, oder? Ich war ja in Sekundenbruchteilen aus dem Forum verbannt....
Ich sags mal so: DIE URL bzw. den genauen Wortlaut muß man schon kennen, und wie soll ein Gast oder ähnl. das wissen? Und das AUSPROBIEREN... ähmmm.. das muss schon viel miese Energie hinter sein
Fisch
Fisch
König
König

Männlich Beiträge : 611
Anmeldedatum : 08.02.08
keine
Mozilla Firefox phpBB3

Nach oben Nach unten

Sicherheitslücke? Empty Re: Sicherheitslücke?

Beitrag von Xania Do 16 Apr 2009 - 15:46

Oh dann warst du einer davon.^^

Sry.

doch lesen kann man, ich höre mal auf zu bannen und dann kannst du dir selber nen Bild machen.

Naja wir spielen ArchLord, falls dir das was sagst und da sind viele miese Energien unterwegs, grade solche die einem nix gönnen.
Xania
Xania
Lehrling
Lehrling

Weiblich Beiträge : 15
Anmeldedatum : 06.08.08

Nach oben Nach unten

Sicherheitslücke? Empty Re: Sicherheitslücke?

Beitrag von Gast Do 16 Apr 2009 - 20:47

Bonsoir.
Wenn ueberhaupt, so haben Sie die Berechtigungen in diesem Bereich nicht richtig abgestimmt.

Bitte einmal im Adminberech prüfen.
Anonymous
Gast
Gast


Nach oben Nach unten

Sicherheitslücke? Empty Re: Sicherheitslücke?

Beitrag von Xania Fr 17 Apr 2009 - 10:33

Gut hat sich nun erledigt, nach reichlicher Prüfung und nochmals durchgucken der einzelnen Rechte, haben wir das Problem gefunden.

Aber trotzdem danke für die Hilfe.
Xania
Xania
Lehrling
Lehrling

Weiblich Beiträge : 15
Anmeldedatum : 06.08.08

Nach oben Nach unten

Vorheriges Thema anzeigen Nächstes Thema anzeigen Nach oben

- Ähnliche Themen

 
Befugnisse in diesem Forum
Sie können in diesem Forum nicht antworten