Hotfix für 01-Gästebuch V1.0.0.0

Read-Only-Modus

Das 01-Supportforum befindet sich im Read-Only-Modus. Es ist nicht mehr möglich sich zu registrieren, neue Themen zu erstellen oder auf bestehende Themen zu antworten.

Alle Inhalte stehen bis auf absehbare Zeit jedoch weiterhin lesend zur Verfügung.


Bei Fehlern oder Problemen mit PHP-Scripten von 01-Scripts.de erstellen Sie gerne einen Issue-Eintrag auf Github oder nehmen Sie per E-Mail Kontakt auf.

  • In der Version 1.0.0.0 des 01-Gästebuch hat sich bei der Speicherung von Einträgen leider ein sicherheitskritischer Fehler eingeschlichen. Dadurch ist es möglich, dass in Einträgen unter bestimmten Umständen JavaScript-Code eingeschleust werden kann. Durch diese Lücke besteht keine unmittelbare Gefahr für den Server, den Administrationsbereich oder die Datenbank - es könnten aber für Besucher unerwünschte "Drive-By-Downloads" oder Ähnliches eingefügt werden.


    Ein Update mit dem nachfolgenden Patch wird deshalb dringend empfohlen!


    Der Fehler lässt sich beheben, indem die folgende Datei entpackt und anschließend in das Verzeichnis 01scripts/01module/01gbook/ kopiert wird. Die existierende Datei muss dabei überschrieben werden.