Modify

Opened 10 years ago

Closed 10 years ago

#682 closed Bug/Fehler (fixed)

Schwachstelle - password_double_opt

Reported by: INETvisio Owned by: Gerhard Waldemair
Priority: hoch Milestone: modified-shop-2.0.0.0
Component: Sicherheit Version: 2.0.0.0
Keywords: Cc:
Blocked By: Blocking:

Description

Hallo modified,

beim Testen der "Passwort vergessen" Funktion hat mir aufgefallen, dass ich die Variablen mit _GET Schlüsseln überschreiben kann. Sowas darf nicht passieren!
Mein Beispiel (Ich möchte $messageStack Objekt als String definieren, um eine Fatal Error zu bekommen):
http://demo.modified-shop.org/tags/modified-2.00/password_double_opt.php?action=verified&key=%20&messageStack

Ergebnis wie erwartet:

Fatal error: Call to a member function add() on string in /var/www/clients/client1/web71/web/tags/modified-2.00/password_double_opt.php on line 130

Bitte Code überprüfen.

Gruß,
Jürgen H.

Attachments (0)

Change History (5)

comment:1 by Ronald Parcinski, 10 years ago

Owner: changed from somebody to Ronald Parcinski
Status: newaccepted

Problem kann ich bestätigen

comment:2 by Ronald Parcinski, 10 years ago

Owner: changed from Ronald Parcinski to Gerhard Waldemair
Status: acceptedassigned

comment:3 by Gerhard Waldemair, 10 years ago

Resolution: fixed
Status: assignedclosed

In 8922:

fix #682

comment:4 by INETvisio, 10 years ago

Resolution: fixed
Status: closedreopened

Problem besteht immer noch, ich kann trotzdem die Variablen überschreiben. Bitte sicherstellen, dass man keine eigene Variablen definieren kann.

Jetzt habe ich mich als Admin autorisiert (Funktioniert nicht immer):
https://demo.modified-shop.org/tags/modified-2.00/password_double_opt.php?action=verified&customers_id=6&case=test&_SESSION[customer_id]=1&key=%20

Oder Sprache umstellen:
https://demo.modified-shop.org/tags/modified-2.00/password_double_opt.php?action=verified&customers_id=6&_SESSION[language]=english&key=%20

comment:5 by Gerhard Waldemair, 10 years ago

Resolution: fixed
Status: reopenedclosed

In 8929:

fix #682

Modify Ticket

Action
as closed The owner will remain Gerhard Waldemair.
The resolution will be deleted. Next status will be 'reopened'.

Add Comment


E-mail address and name can be saved in the Preferences .
 
Note: See TracTickets for help on using tickets.