Zitat (Rezzer: 23.09.2010, 04:53)
Es gibt doch das Schweizer Webradio, das Webradio V2 wird ja schon lange nicht mehr weiter entwickelt.
Auf der Suche nach Sicherheitslücken in Radio Gadgets habe ich folgende Lücke gefunden:
gibt man statt den Sender/Stream -Namen einen Code ein z.B.
<iframe src="http://google.de"></iframe>
wird der Code beim Öffnen des Flyout ausgeführt.

Dadurch kann eine ungewollte Codeausführung weiteren Schadcode auf das System holen, und die Rechte/Möglichkeiten der Sidebar sind nun einmal größer wie die eines Browsers, daher wäre der Schaden auch größer.
Leider funktioniert das selbst bei iRadio 3.5, in der neuen Version 3.6, die ich die nächsten Tage verteile, klappt das aber nicht mehr.
Gruß
Spiderman
Dieser Beitrag wurde von Spiderman bearbeitet: 26. September 2010 - 03:04

Hilfe
Neues Thema
Antworten

Nach oben





