Sicherheitslücke im VMS

Daher hier mein Vorschlag:
Schreibt mir eine PN mit eurem Seiten-URI; so kann ich prüfen, dass ihr wirklich Betreiber seid (über euer Impressum und die Klamm-ID), und euch dann Zugriff auf die Infos geben.

ich hab doch richtig gelesen..
jeder betreiber soll dir domob eine pn schicken mit seinen Daten

naja mann kann ja auch nur den ersten absatz lesen.

PN ist Raus
danke schon mal spende kommt
 
Zuletzt bearbeitet:
@Alle Seitenbetreiber

Habt ihr euer Script niemals auf Sicherheitslücken überprüft? Es ist grob fahrlässig für euch und eure User falls nicht.

Ich bin zwar schon länger nicht mehr im VMS Bereich aktiv habe mir das Script aber gerade mal 10 Minuten angeschaut und schon eine Möglichkeit gefunden eure ganze DB zu übernehmen.

Sollte sich ein User Bereiterklären die Lücke und Schließung an alle VMS Betreiber weiterzugeben werde ich ihm die Lücke miteilen.(Natürlich kostenlos)

P.S. Es kann sein das ich aber auch nur die gleiche Lücke wie domob gefunden habe.

P.S. 2 Bitte schickt mir keine PN’s ich werde sobald sich jemand zum weitergeben Bereiterklärt ihm die Lücke zeigen.
 
@Alle Seitenbetreiber

Habt ihr euer Script niemals auf Sicherheitslücken überprüft? Es ist grob fahrlässig für euch und eure User falls nicht.

Ich bin zwar schon länger nicht mehr im VMS Bereich aktiv habe mir das Script aber gerade mal 10 Minuten angeschaut und schon eine Möglichkeit gefunden eure ganze DB zu übernehmen.

Sollte sich ein User Bereiterklären die Lücke und Schließung an alle VMS Betreiber weiterzugeben werde ich ihm die Lücke miteilen.(Natürlich kostenlos)

P.S. Es kann sein das ich aber auch nur die gleiche Lücke wie domob gefunden habe.

P.S. 2 Bitte schickt mir keine PN’s ich werde sobald sich jemand zum weitergeben Bereiterklärt ihm die Lücke zeigen.


na dann werde ich mich mal bereit erklären bin im forum des vms aktiv und da sollte sich so eine melddung doch sehr schnell unter die admins bringen lassen..
 
Würde wenn es geht diese Info auch gerne haben, damit ich es aus dem VMS entfernen kann wenn es noch drin ist. Bin der Betreiber von designerscripte.net

Wäre dankbar dafür...

Gerne per PM oder ICQ

Nachtrag:
Habe die Info bekommen, doch es ist kein Fehler vom VMS sondern von einem Addon. Macht die Sache zwar nicht besser und ich werde mich mit dem Progger mal zusammen setzen damit da ein Update rauskommt!
 
Zuletzt bearbeitet:
@Anubis-2k
Ich habe dir gerade den Fehler geschickt den ich gefunden habe. Dieser ist in der VMS Grundversion und somit wahrscheinlich auf allen VMS Seiten
 
RedHotChiliLose:

Webbi wurde auf Klamm gesperrt:

Achtung: User wurde am 12.02.2007 um 10:27:58 Uhr gesperrt.

Nickpage: 240928
 
Zuletzt bearbeitet:
Hallo,

mich würde der Fehler auch interessieren, da ich manchmal Addons für das VMS programmiere und die dann in meinem Labor (VMS ohne User) teste. Da kann ich mal nach einer Lösung suchen.
 
Lösung ist eh schon gefunden, bzw. eigentlich ziemlich trivial ;) Aber ich kann dir die Infos natürlich gern zukommen lassen.
 
mir auch mal ne Pn bitte. Auch wenn Nicole nicht mehr oder nie da war. Bin ich ja der Coder von karibiklose und würde halt gerne erfahren um was es sich handelt.