Jump to content
InvisionCommunity.de - Der Deutsche Invision Community Support
Sign in to follow this  
caschy

Sicherheitsloch?

Recommended Posts

Folgendes:

Legt ein Forum internes an, auf das nur Mods und Admins Zugriff haben.

Verseht einen Beitrag im internen mit Keywörtern.

Geht in die Suche, und sucht nach den Keywörtern. Übergebt den Ergebnissuchlink einen User, der ausgeloggt ist, oder keine Rechte fürs interne hat.

Er bekommt eure Suchergebnisse - mit dem Inhalt des Internen.

Share this post


Link to post
Guest BitByter

Folgendes:

Legt ein Forum internes an, auf das nur Mods und Admins Zugriff haben.

Verseht einen Beitrag im internen mit Keywörtern.

Geht in die Suche, und sucht nach den Keywörtern. Übergebt den Ergebnissuchlink einen User, der ausgeloggt ist, oder keine Rechte fürs interne hat.

Er bekommt eure Suchergebnisse - mit dem Inhalt des Internen.

Also das möchte ich mal vorsichtig bezweifeln,dass das so funzzt.

Normalerweise verlangt die Forensoftware, dass du dich anmeldest um so zu prüfen, ob du die berechtigung hast um die Beiträge zu lesen bzw sehen.

Des weiteren erscheinen die Foren nicht in der Such-Liste,welche für die anderen gesperrt sind,sodass auch nicht nach dessen inhalt gesucht werden kann.

ausserdem gibt es auch noch die Möglichkeit bestimmte Foren mit einem Passwort zu sichern,sodass ohne diese Eingabe ohnehin kein durchkommen ist.

Lösche mal alle Cookies nach dem Abmelden und wiederhole das ganze mit der Suche,mit sicherheit funktioniert das dann NICHT....

Share this post


Link to post

Ich als Admin habe die Suche genutzt - habe meinen Suchergebnislink (die Übersicht) an jemand völlig anderen ohne Rechte übergeben - per ICQ - und er konnte das interne sehen. 2 Mal verifiziert. Er konnte also schön die Beitragsvorschau des internen sehen.

Edited by caschy

Share this post


Link to post
Guest BitByter

Ganau das habe ich gemancht.

ERGEBNIS:

Ein Fehler ist aufgetreten. Wenn Du nicht weißt warum der Fehler aufgetreten ist schau bitte in den Hilfstexten nach.

der zurückgegebene Fehler war:

nicht ausreichend berechtigt

Irgenwie scheint bei dir was schief gelaufen zu sein,als du die Rechte für das Forum gesetzt hast.

Von dem mal abgesehen kommt ja an den Link von dir als Admin auch keiner drann, da nicht ausreichend berechtigt...

Edited by BitByter

Share this post


Link to post
Guest BitByter

Also ich komme nach wie vor zu keinem anderen, als das zuvor genannte Ergebnis...

Share this post


Link to post

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

Sign in to follow this  

×