ilch Forum » Ilch Clan 1.1 » Allgemein » PM-Bug

Geschlossen
  1. #1
    User Pic
    Gast0815 gelöschter User
    Es ist möglich, durch eine manipulierte URL die PMs der anderen Members zu lesen:
    ?m=forum&um=privmsg&uum=showmsg&pid={RANDOM}

    $eid = db_result(db_query();
    if ($_SESSION['authid'] != $eid) {
    echo '<strong>Not for your Eyes</strong><br>';
    }
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    manuel ilch-Gründer
    Registriert seit
    22.03.2003
    Beiträge
    4.260
    Beitragswertungen
    4 Beitragspunkte
    danke... werde dafür sofort ein update raus bringen lächeln...

    übrigens hat es auch auf ilch.de funktioniert.
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    gast gelöschter User
    also bei mir geht das nicht;) da kommt nur ne mysql fehlermeldung^^
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Allgemein

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten