Guten Abend liebe MCoreCommunity,
ich wollte euch nur drauf hinweisen, das in sämtlichen Homepages von Stefan Pfeifer (Surako) eine XSS-Lücke besteht.
Diese befindet sich im Ranking:
/ranking.php?job=
Ich habe Stefan drauf hingewiesen, aber anscheinend wurden noch nicht alle Kunden informiert.
Hier als Beispiel:
Revolution of Fire:
Und:
Legends of Ardunia
Bis auf die Website von Insanity Flyff sind alle Websites vom ihm betroffen.
Ich empfehle euch es zu fixen.
MfG
ich wollte euch nur drauf hinweisen, das in sämtlichen Homepages von Stefan Pfeifer (Surako) eine XSS-Lücke besteht.
Diese befindet sich im Ranking:
/ranking.php?job=
Ich habe Stefan drauf hingewiesen, aber anscheinend wurden noch nicht alle Kunden informiert.
Hier als Beispiel:
Revolution of Fire:
Und:
Legends of Ardunia
Bis auf die Website von Insanity Flyff sind alle Websites vom ihm betroffen.
Ich empfehle euch es zu fixen.
MfG