Zuletzt bearbeitet vor 2 Jahren
von Margit Link-Rodrigue

Meldung/XSS attack: Unterschied zwischen den Versionen

Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Markierung: 2017-Quelltext-Bearbeitung
Zeile 9: Zeile 9:


Der [https://en.wiki.bluespice.com/wiki/Security:Security_Advisories/BSSA-2022-01 entsprechende CVE-Eintrag] steht noch aus und wird in Kürze veröffentlicht. Es wird dringend empfohlen, dass alle Benutzer ihre Installation von BlueSpice 4 so schnell wie möglich aktualisieren.
Der [https://en.wiki.bluespice.com/wiki/Security:Security_Advisories/BSSA-2022-01 entsprechende CVE-Eintrag] steht noch aus und wird in Kürze veröffentlicht. Es wird dringend empfohlen, dass alle Benutzer ihre Installation von BlueSpice 4 so schnell wie möglich aktualisieren.
[[en:Announcement/Log4Shell]]
[[en:Announcement/XSS attack]]
[[de:{{FULLPAGENAME}}]]
[[de:{{FULLPAGENAME}}]]

Version vom 25. April 2022, 16:33 Uhr

Anlass

XSS Attack-Vektor in mwstake/mediawiki-component-commonuserinterface.

Berwertung der Schwachstellen in BlueSpice

Der Wert des 'title' /Parameters wird unbereinigt ausgegeben (z.B. in 'list-group-item').

Patch Release 4.1.3 enthält einen wichtigen Sicherheitsfix für eine “reflektierte XSS” Attacke. 

Der entsprechende CVE-Eintrag steht noch aus und wird in Kürze veröffentlicht. Es wird dringend empfohlen, dass alle Benutzer ihre Installation von BlueSpice 4 so schnell wie möglich aktualisieren.



Feedback zur Dokumentation ist im Community-Forum möglich.