Opened 10 years ago

Last modified 8 years ago

#782 closed Bug/Fehler

FCKEditor: Filemanager-Sicherheit — at Version 2

Reported by: anonymous Owned by: somebody
Priority: hoch Milestone: modified-shop-1.06-SP4
Component: Admin Version: 1.06
Keywords: Cc:
Blocked By: Blocking:

Description (last modified by Torsten Riemer)

Die Absicherung des FCK-Editor-Filemanagers (Filebrowser) ist mittels des flag admin in der Tabelle sessions lediglich für db-basiertes Session-Handling gemacht worden, nicht jedoch für file-basiertes.

Entweder müsste man dann file-basiertes Session-Handling ausschließen oder es fixen, zumal es auch niemand weiß und der Filemanager bei file-basiertem Session-Handling keine Funktion hat.

Bitte dazu auch diesen Thread beachten, wo ich einen Lösungsvorschlag gemacht habe: FCKEditor: Filemanager-Sicherheit

Gruß,
noRiddle

Change History (2)

comment:1 by Torsten Riemer, 10 years ago

Milestone: modified-shop-2.00modified-shop-1.06-SP4
Version: 2.01.06

comment:2 by Torsten Riemer, 10 years ago

Description: modified (diff)
Note: See TracTickets for help on using tickets.