Sicherheitsproblem im RSS-Feed?

01.06.2006 15:29 (zuletzt bearbeitet: 01.06.2006 15:30)
#1 Sicherheitsproblem im RSS-Feed?
avatar
Mitglied
Hallo

Kann es sein, dass es im RSS-Feed ab und zu ein Sicherheitsleck gibt?

Symptom:
Wenn man die Datei http://<board-nr>.homepagemodules.de/feed/all.rss manuell im Browser aufruft, bekommt man die letzten 20 Postings (soweit OK)

Ich hatte die Datei spaßeshalber in einem anderen Browser mit gesonderter IP aufgerufen, der nicht im Forum eingeloggt war und konnte trotzdem die neuesten Postings des Moderatoren-Bereichs mitlesen, der normalerweise für alle Mitglieder gesperrt ist!

Wenn man dann dem RSS-Link folgt, landet man allerdings nicht im betreffenden Thread, sondern auf der Startseite (soweit OK).

Bei Bedarf kann ich einen Screenshot anhängen, auf dem man sieht, dass der Browser nicht angemeldet ist und man trotzdem die Postings lesen kann.
Der Browser war auch nicht zuvor im Forum angemeldet, sodass die Daten aus einer veralteten Sitzung stammen könnten.

lg.
Scambaiter


 Antworten

 Beitrag melden
01.06.2006 15:42
#2 RE: Sicherheitsproblem im RSS-Feed?
avatar
Administrator

Bitte bei den Rechtezuweisungen von Kategorien auch den eindeutigen und besonders deutlichen Hinweis nicht überlesen:

In Antwort auf:
Vergessen Sie nicht die (Lese-)Rechte auch in den Foren unterhalb dieser Kategorie zu setzen!

Bei *vergesslichen* Foren tritt das gleiche Phänomen auch bei "Beitäge der letzten Tage" auf.


 Antworten

 Beitrag melden
01.06.2006 16:13 (zuletzt bearbeitet: 01.06.2006 16:14)
#3 RE: Sicherheitsproblem im RSS-Feed?
avatar
Mitglied
Danke für den Tipp, aber die Rechte sind korrekt gesetzt. In den betreffenden Kategorien sind alle Häckchen für die entsprechenden Gruppen entfernt.

Das Phänomen tritt auch nur sporadisch auf.


 Antworten

 Beitrag melden
01.06.2006 16:21
#4 RE: Sicherheitsproblem im RSS-Feed?
avatar
Administrator

Der Fehler wurde behoben - Die Wahrscheinlichkeit, dass der Fehler auftrat war äußerst gering.


 Antworten

 Beitrag melden
01.06.2006 17:01
#5 RE: Sicherheitsproblem im RSS-Feed?
avatar
Mitglied

Vielen Dank!


 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!