Die Variable $form->{error_function} konnte dazu benutzt werden, die Authentifizierun...
authorMoritz Bunkus <m.bunkus@linet-services.de>
Thu, 19 Jul 2007 07:27:16 +0000 (07:27 +0000)
committerMoritz Bunkus <m.bunkus@linet-services.de>
Thu, 19 Jul 2007 07:27:16 +0000 (07:27 +0000)
commitf6c60e9467658c089790836395281ed5729e5305
tree55744d1760154542a72b129b41b040868828b698
parent193c7381081bb403800d111676e1abb69724ffa6
Die Variable $form->{error_function} konnte dazu benutzt werden, die Authentifizierung komplett zu umgehen, indem sie z.B. auf header gesetzt und der HTTP_USER_AGENT vom Client leer gelassen wird. Analog zum SQL-Ledger-Problem, das in CVE-2007-1437 beschrieben wird.
SL/Form.pm
SL/USTVA.pm