![]() |
| | Themen-Optionen |
| | Nach oben #1 | |
| Benjamin Steininger Registriert seit: 02.06.2005 Ort: weiher im tiefsten Odenwald
Beiträge: 1.180
| Schwachstelle durch Formulare zum Datei-Upload und JavaScript in diversen Browsern Heise.de berichtet über eine sicherheitsgefährdende Schwachstelle, die in unterschiedlichen Webbrowsern Angreifern die Möglichkeit bietet, über eine Kombination von JavaScript und Formulare zum Dateiupload, Dateien der "Opfer" ins Internet hochzuladen. So sei es laut Charles McAuley im Internet-Explorer Version 6 und 7, sowie in Mozilla-basierten Webbrowsern möglich "Tastenanschläge in Formularen zu filtern und in eine Dateieingabebox zu kopieren". Dazu der Bugzilla-Eintrag für Mozilla-Browser: Heise.de schreibt Zitat:
--------------- Persönlicher Kommentar des Autors: und ich dachte, dass gerade manipulationen hier nicht möglich sein sollten ... mfg robo47 Geändert von Ben (07.06.2006 um 23:25 Uhr). Grund: Heise-Zitate entfernt und Text in eigenen Worten wiedergegeben, Formatierung aktualisiert | |
| | |
| | Nach oben #2 |
| Lutz Registriert seit: 14.08.2005 Ort: Nienburg / Weser
Beiträge: 684
|
Also ich habe schon vieles ausprobiert und das schreiben in den Value eines File-Feldes ist im IE definitiv nicht möglich, ganz egal, wie man die Eingabe abfängt (Also ob man nen String nimmt oder die Daten, die von der Tastatur kommen), denn .value bleibt lediglich mit Leserechten ausgestattet!
|
| | |
| | Nach oben #3 |
| Gast
Beiträge: n/a
|
@MrNiceGuy Geh auf heise.de und sieh dir an wie das gemacht wurde, denn viele Wege führen nach Rom. Über AJAX sollte die Sache ebenfalls ganz simpel sein, weil du nur ja kein Formular brauchst sondern einfach den entsprechenden HTTP Header senden musst und wenn du den eines Fileuploads sendest mit zB den Wert C:\Windows\Boot.ini so kannst du die ohne dass der User was bemerkt hochladen. MfG Jay |
|
| | Nach oben #4 | |
| me pro ok? Registriert seit: 07.09.2005 Ort: Pulheim bei Köln
Beiträge: 964
| Zitat:
| |
| | |
| | Nach oben #5 | ||
| Dejan Spasic Registriert seit: 05.01.2006 Ort: Düsseldorf
Beiträge: 169
| Zitat:
Hmm ein grund mehr den AJAX-Hype kritisch zu betrachten. | ||
| | |
| | Nach oben #8 |
| Lutz Registriert seit: 14.08.2005 Ort: Nienburg / Weser
Beiträge: 684
|
Wenn der Browser aber nun darauf reagiert, was für ein Header geschickt wird (du weißt ja sicher nicht, wie der IE unter der Haube arbeitet!?), könnte es schon sein, dass ein Header zum Dateiupload ausreichend ist, damit der Browser die Datei öffnet und in den Content anhängt. Da hilft dann die Sperre eines file-Formfeldes auch nicht.
|
| | |
| | Nach oben #10 |
| Lutz Registriert seit: 14.08.2005 Ort: Nienburg / Weser
Beiträge: 684
|
Nun gut, denken heißt nicht wissen. Vielleicht ist wirklich erst vor Kurzem jemand auf die Idee gekommen, das auszuprobieren!? Ich würde meine Hand jedenfalls nicht dafür ins Feuer legen, dass das nicht gehen soll |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| |