• Welcome to Simple Machines Community Forum. Please login or sign up.
October 25, 2021, 11:33:25 PM

News:

Join the Facebook Fan Page.


Sicherheitslücke Attachments?

Started by blar, September 20, 2003, 04:13:59 AM

Previous topic - Next topic

blar

September 20, 2003, 04:13:59 AM Last Edit: September 21, 2003, 11:56:37 AM by blar
weiss einer wo in welchen verzeichnis die attachments gespeichert werden?

treo

ich gehe davon aus das es in dem Attachments verzeichniss ist ...
also so:
board/attachments

blar

kann mal einer das attachment das ich in http://www.simplemachines.org/community/index.php?threadid=1551 hochgeladen hab ausführen? wie man sehen kann ist das ein php script. also mit etwas pech auf ausführbar auf dem server wenn man es direkt aufgerufen wird

Daniel D.

September 21, 2003, 12:33:38 PM #3 Last Edit: September 21, 2003, 12:42:29 PM by Daniel D.
Es kann nur runtergeladen werden. Jedenfalls bei mir so. Es ist vieles bei den Att. berücksichtigt worden. Die Att. werden außerdem umbenannt.

blar

also wenn das attachment umbenannt wird und die erweiterung auch geändert wird ist es kein problem.

chris

Das Attachment-Handling wurde komplett geändert... Du hast keine Chance mehr so problematischen Content auf den Server zu bekommen ;D

blar

September 26, 2003, 10:38:51 PM #6 Last Edit: September 26, 2003, 10:41:09 PM by blar
gut zu hören, hatte nur hoffnungen, das ich das phpscript, das ich geuploaded hab irgendwie ausführen kann. es wurde ja auch schon ein avatarupload gewünscht und da muss das auch berücksichtigt werden

Advertisement: