#1 (permalink)  
Alt 01.08.2004, 05:40
HMS HMS ist offline
Benutzer
 
Registriert seit: 17.01.2004
Beiträge: 65
Standard

Hallo!
Habe in meiner Admin-Oberfl?che folgende Meldung auf der Startseite stehen:

Hello XT-Users,

Due a Bug in Spaw editor, its possible to hack the system on Systems with open_basedir=on.

Please apply following Patch to close this Security Bug.

Wei? jemand wie ich damit umgehen soll.

Bekomme Fehlermeldung wenn ich den Editor ?ffnen (war vorher nicht), die wie folgt lautet:

Zeichen: 1
Fehler: Objekt erwartet
Code: 0
Url: http://www.xxx.de/admin/content_manager.ph...ion=edit&coID=7


Kann mir bitte jemand einen Tipp geben wie das Ganze ab?ndere und vorallem wo?

Vielen Dank schon einmal im voraus!

H.-M. Stedler
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 01.08.2004, 07:57
 
Registriert seit: 12.04.2004
Beiträge: 775
Standard

Hallo

Diese Nachricht von XT bedeutet das es ein Sicherheitsloch im Shop gibt.

http://www.xt-commerce.com/modules/mydownl...wcat.php?cid=31

Das 2 Update mu?te gedownloadet werden.
Mit diesem Update wird die Sicherheitsl?cke geschlossen.
Eine Installtionsanleitung ist in der Datei enthalten.

Gru?
Seven-Art
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 01.08.2004, 09:21
manfred
Gast
 
Beiträge: n/a
Standard

Eine Frage dazu, ist das Update in der zur Zeit downloadbaren Version schon eingearbeitet, oder muss man das trotzdem noch installieren?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 01.08.2004, 09:30
HHGAG
Gast
 
Beiträge: n/a
Standard

Die aktuelle Version enth?lt den Bug-Fix nicht, also muss es installiert werden. =)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 01.08.2004, 19:52
HMS HMS ist offline
Benutzer
 
Registriert seit: 17.01.2004
Beiträge: 65
Standard

Zitat:
Originally posted by Seven-Art@Aug 1 2004, 07:57 AM
Hallo

Diese Nachricht von XT bedeutet das es ein Sicherheitsloch im Shop gibt.

http://www.xt-commerce.com/modules/mydownl...wcat.php?cid=31

Das 2 Update mu?te gedownloadet werden.
Mit diesem Update wird die Sicherheitsl?cke geschlossen.
Eine Installtionsanleitung ist in der Datei enthalten.

Gru?
Seven-Art
Hallo Seven Art,

2. Update aufgespielt im Prinzip bleibt die Fehlermeldung bestehen, die jetzt wie folgt lautet:

Zeile: 1686
Zeichen: 11
Fehler: Objekt erwartet
Code: 0
Url: http://www.xxx.de/admin/content_mana...on=edit&coID=7

Gru?
H.-M. Stedler
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 01.08.2004, 19:59
VEYTON Service Partner
 
Registriert seit: 16.06.2004
Beiträge: 680
Standard

Hallo HMS

Haben Ihren Shop besucht. Ist das gewollt das man absoluten ADminzugang hat als Besucher. :-)

gru? pages24.de
__________________
.

Gruss
Andreas
-----------------------------------------------------------------------------------------------
Projekt : Templatescout.de | eCommerce Marketplace Net
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 01.08.2004, 20:17
 
Registriert seit: 12.04.2004
Beiträge: 775
Standard

HI Pages24

Er hat den Link mit angehangener Session gepostet.
D?rfte jetz nicht mehr gehen.

greetz
Seven-Art
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 01.08.2004, 20:20
VEYTON Service Partner
 
Registriert seit: 16.06.2004
Beiträge: 680
Standard

greez Seven-Art

Gef?hrliche Sache das posten solcher links.
W?re ich ein b?ser mensch was h?tte alles passieren k?nnen. st:

pages24
__________________
.

Gruss
Andreas
-----------------------------------------------------------------------------------------------
Projekt : Templatescout.de | eCommerce Marketplace Net
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
bugfix, editor

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 12:29 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand