Hotfix für 01ACP V1.1.0.1

Read-Only-Modus

Das 01-Supportforum befindet sich im Read-Only-Modus. Es ist nicht mehr möglich sich zu registrieren, neue Themen zu erstellen oder auf bestehende Themen zu antworten.

Alle Inhalte stehen bis auf absehbare Zeit jedoch weiterhin lesend zur Verfügung.


Bei Fehlern oder Problemen mit PHP-Scripten von 01-Scripts.de erstellen Sie gerne einen Issue-Eintrag auf Github oder nehmen Sie per E-Mail Kontakt auf.

  • In der Version 1.1.0.1 des 01ACP hat sich bei der Verarbeitung von Kommentaren leider ein sicherheitskritischer Fehler eingeschlichen. Dadurch ist es möglich, dass in Kommentaren beliebiger JavaScript-Code eingeschleust werden kann. Durch diese Lücke besteht zwar keine unmittelbare Gefahr für den Server, den Administrationsbereich oder die Datenbank - es könnten aber für Besucher unerwünschte "Drive-By-Downloads" oder Ähnliches eingefügt werden.


    Ein Update mit dem nachfolgenden Patch wird deshalb dringend empfohlen!


    Der Fehler lässt sich beheben, indem die folgende Datei entpackt und anschließend in das Verzeichnis 01scripts/01acp/system/ kopiert wird. Die existierende Datei muss dabei überschrieben werden.