Skip to content

GitLab

  • Menu
Projects Groups Snippets
    • Loading...
  • Help
    • Help
    • Support
    • Community forum
    • Submit feedback
  • Sign in
  • S Shopbooster
  • Project information
    • Project information
    • Activity
    • Labels
    • Members
  • Repository
    • Repository
    • Files
    • Commits
    • Branches
    • Tags
    • Contributors
    • Graph
    • Compare
  • Issues 9
    • Issues 9
    • List
    • Boards
    • Service Desk
    • Milestones
  • Merge requests 0
    • Merge requests 0
  • CI/CD
    • CI/CD
    • Pipelines
    • Jobs
    • Schedules
  • Deployments
    • Deployments
    • Environments
    • Releases
  • Monitor
    • Monitor
    • Incidents
  • Packages & Registries
    • Packages & Registries
    • Package Registry
    • Infrastructure Registry
  • Analytics
    • Analytics
    • CI/CD
    • Repository
    • Value Stream
  • Wiki
    • Wiki
  • Snippets
    • Snippets
  • Activity
  • Graph
  • Create a new issue
  • Jobs
  • Commits
  • Issue Boards
Collapse sidebar
  • Jose Escobedo
  • Shopbooster
  • Issues
  • #39

Closed
Open
Created Nov 12, 2022 by Stefan Pilz@spilz

Code Security

die Code Sicherheit sollte hier dringend mal verbessert werden.

Man kann hier mit z.B https://www.myshopbooster.de/ajax/ajax.php?type=send_whitepaper&data[email]=kammholz@wizmo.de&data[file_media_type_description]=test&data[file_url]=test irgendetwas beliebiges in die Session schreiben

Mit https://www.myshopbooster.de/ajax/ajax.php?type=get_user kann man das wieder auslesen oder mit der files.php kann man sich dann wahrscheinlich irgendwelche Dateien herunterladen

Die test.php und testwhitepaper.php sollten auch vom Server verschwinden.

Soll die error.log Datei hier wirklich downloadbar sein? https://www.myshopbooster.de/ft/friendlyTracker/log/php-error.log

So kann man die Seite komisch aufrufen: https://www.myshopbooster.de/cm/friendlyTracker/log/php-error.log

Wenn ich gegen die ajax.php Url zur Newsletteranmeldung einen Lasttest mache, verschickt dann der Mailserver auch tausende von E-Mails?

PS: Ich war auf der Startseite, wer löscht jetzt die 47MB (!!!) Datenmüll von meiner Festplatte? :-(

Assignee
Assign to
None
Milestone
None
Assign milestone
Time tracking