lod_webmaster
Beiträge: 91
|
Erstellt: 19.12.06, 20:14 Betreff: Schwere Sicherheitslücke !! |
|
|
Heute habe ich in Erfahrung gebracht, dass bei "komplett unsichtbaren" Foren (also nur für Mitglieder einsehbar) folgendes Sicherheitsproblem besteht:
Wenn ein Mitglied gesperrt wird, aber in seinem Profil die Benachrichtigung bei neuen Postings aktiviert hat, dann erhält dieser Benutzer trotz der Sperrung weiterhin alle Postings per Email zugesandt !!
Das ist sicher nicht Sinn der Sache, ich bitte um schnellstmögliche Behebung (Mat hat separate Mail erhalten).
Das ist wieder ein Beweis dafür, dass Admins einen Zugang und Änderungsmöglichkeit zu den Profilen der Benutzer erhalten sollten. Ihr könnt Euch nicht vorstellen, wie oft ich um Hilfe bei der Einrichtung des Profils gebeten werde (1.000 freigeschaltete Benutzer).
Bodo
|
|