Deutschland United States United Kingdom
ContentLion - Open Source CMS

Kleine Sicherheitslücke

Kleine Sicherheitslücke

Hi,

Hab ne kleine Sicherheitslücke entdeckt. ;)
Wenn man nicht eingeloggt ist, und die Seite index.php?include=admin/home aufruft, sieht man zwar nur die "Zugriff verweigert"-Seite, aber das komplette Admin-Menü!
Daraus könnte man z.B. schlussfolgern, welche Version und welche Plugins installiert sind.
Bitte mal beheben! :D

Kannst du sogar selbst, in dem du die Rechte-Einstellungen passend setzt ;-)

Einstellungen sind ja pro Rechtegruppe änderbar.

Sollte aber auch im Core geändert werden.

Ähnliche Themen