WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Fake oder Sicherheitslücke? (http://www.wcm.at/forum/showthread.php?t=81428)

maxb 22.12.2002 14:48

Fake oder Sicherheitslücke?
 
Hi,

wenn ich auf folgenden link drücke, dann zeigt er mir der IE Exporer in einem eingebetteten Fenster das Verzeichnis meiner Festplatte an.

http://207.44.143.213/lay16/

Ist das ein fake oder besteht hier wirklich gefahr? Wird Verzeichnis nur angezeigt, oder möglicherweise auch übertragen?

:confused:

Sloter 22.12.2002 14:50

Das Javascript ist schon 100 jahre alt.....

Slotet

maxb 22.12.2002 14:53

*deleted*

maxb 22.12.2002 14:54

Zitat:

Original geschrieben von Sloter
Das Javascript ist schon 100 jahre alt.....

Slotet


kannst mir das bitte näher erklären :confused:


also ein javasript das einfach nur den inhalt anzeigt, also keine gefahr???

K@sperl 22.12.2002 14:54

Bei mir wird er Inhalt nicht angezeigt ;)
Aber wie Sloter schon gesagt hat, das ist ein uraltes Javascript

maxb 22.12.2002 14:58

aha,gefunden, in der sicherheitszone über das javascripting steuerbar :)


is es jetzt ungefährlich auch oder nicht ?

maxb 22.12.2002 15:01

<iframe src="file:///C|/" height=130 width=90% marginwidth=0 marginheight=0 scrolling=no frameborder=0 vspace=2></iframe>

das sieht harmlos aus :)

maXTC 22.12.2002 15:05

http://www.wcm.at/vb2/showthread.php...ghlight=iframe

löwe hatte auch schon so seine sorgen damit ;)

maxb 22.12.2002 15:09

Zitat:

Original geschrieben von maXTC
http://www.wcm.at/vb2/showthread.php...ghlight=iframe

löwe hatte auch schon so seine sorgen damit ;)

danke :lol:


ich hab's von einem freund, der hat sich sorgen gemacht und alle seine sicherheitseinstellung, firewall und so weiter daraufhin hochgedreht ;)

ich werd's im gleich mailen dass er's vergessen kann

Lauda Air 22.12.2002 15:50

also meine festplatte kann nicht angezeigt werden... :D


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:13 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag