Mein Problem ist ohne irgendwelche Maßnahmen und Veränderungen weg. Man muß nur etwas Gedild haben....Tim hat geschrieben: 25.04.2025, 12:49 @bones Ich kann das Verhalten (doppelte Postings) nach wie vor nicht nachstellen. Was natürlich nicht heisst, dass es nicht da ist. Hast du mal einen anderen Browser ausprobiert? Vielleicht besteht das Problem auch dann nicht, wenn du dich in einem sog. Inkognito-Tab einloggst und im Forum unterwegs bist. Und du könntest mal ein anderes Gerät probieren.
Re: Fehler in der Forensoftware / Oberfläche
352Bildupload funktioniert nicht richtig.
Hi Tim, schau mal in diesen Post.
tagebucher-blogs-rund-ums-laufen/joels- ... l#p2830503
Ich habe die beiden Pics hochgeladen und eingebunden. Das funktioniert aber nicht. Wenn ich per IMG-Tag die Bilder direkt über die Upload-URL einbinden (unteren beiden Bilder) dann werden sie angezeigt.
Komisch.
Hi Tim, schau mal in diesen Post.
tagebucher-blogs-rund-ums-laufen/joels- ... l#p2830503
Ich habe die beiden Pics hochgeladen und eingebunden. Das funktioniert aber nicht. Wenn ich per IMG-Tag die Bilder direkt über die Upload-URL einbinden (unteren beiden Bilder) dann werden sie angezeigt.
Komisch.
Über mich
wo ich herkomme Am Anfang war da der Bauchspeck und wo ich zuletzt gelaufen bin Joels Daily Challenge - Streakrunning
Re: Fehler in der Forensoftware / Oberfläche
353Re: Fehler in der Forensoftware / Oberfläche
354Und alles nur weil sie dem @bones geholfen haben.Steffen42 hat geschrieben: 30.06.2025, 09:58Der Fotofaden ist deshalb komplett kaputt:
laufsport-allgemein/ein-foto-vom-heutig ... -4100.html
Über mich
wo ich herkomme Am Anfang war da der Bauchspeck und wo ich zuletzt gelaufen bin Joels Daily Challenge - Streakrunning
Re: Fehler in der Forensoftware / Oberfläche
355JoelH hat geschrieben: 30.06.2025, 10:00Und alles nur weil sie dem @bones geholfen haben.Steffen42 hat geschrieben: 30.06.2025, 09:58Der Fotofaden ist deshalb komplett kaputt:
laufsport-allgemein/ein-foto-vom-heutig ... -4100.html![]()
Re: Fehler in der Forensoftware / Oberfläche
356Vielen Dank für euren Hinweis, die Technik ist informiert.
Viele Grüße
Tim
Tim
Re: Fehler in der Forensoftware / Oberfläche
358Normalerweise melden sich täglich neue Mitglieder bei RW an. Seit 25.6. ist niemand mehr neu dazugekommen. Ist das Absicht oder funktioniert die Anmeldung nicht?
Re: Fehler in der Forensoftware / Oberfläche
359Super, dass dir das aufgefallen ist @bones . Das Thema habe ich an die Technik weitergegeben.bones hat geschrieben: 07.07.2025, 01:26 Normalerweise melden sich täglich neue Mitglieder bei RW an. Seit 25.6. ist niemand mehr neu dazugekommen. Ist das Absicht oder funktioniert die Anmeldung nicht?
Viele Grüße
Tim
Tim
Re: Fehler in der Forensoftware / Oberfläche
361Anmeldung scheint wieder zu funktionieren. Am 24.6. hat ein Kattenberg sie beendet und heute haben 2 Kattenbergs sie wieder eröffnet. 
Re: Fehler in der Forensoftware / Oberfläche
362Funktioniert der Dateiupload gerade nicht? Oder liegt es an mir? Ich habe da nur ewige Sanduhr.
Über mich
wo ich herkomme Am Anfang war da der Bauchspeck und wo ich zuletzt gelaufen bin Joels Daily Challenge - Streakrunning
Re: Fehler in der Forensoftware / Oberfläche
363Test:
EDIT: Upload funktioniert...
EDIT: Upload funktioniert...
5 km - 21:41 (18.10.2025 - SportScheck Run)
10 km - 44:40 (16.10.2022 - The Great 10K)
HM - 1:38:42 (24.08.2025 - die Generalprobe)
25 km - 02:02:00 (15.05.2022 - S 25)
M - 03:38:13 (25.09.2022 - BM)
50 km - 04:32:07 (17.03.2024 - Werderseelauf)
10 km - 44:40 (16.10.2022 - The Great 10K)
HM - 1:38:42 (24.08.2025 - die Generalprobe)
25 km - 02:02:00 (15.05.2022 - S 25)
M - 03:38:13 (25.09.2022 - BM)
50 km - 04:32:07 (17.03.2024 - Werderseelauf)
Re: Fehler in der Forensoftware / Oberfläche
364Okay, lag an mir.
Hab mir Bilder gesendet und das Programm hat es mit einem *.jpg versehen obwohl es *.png war. Das verwirrte dann die Forensoftware.
Hab mir Bilder gesendet und das Programm hat es mit einem *.jpg versehen obwohl es *.png war. Das verwirrte dann die Forensoftware.
Über mich
wo ich herkomme Am Anfang war da der Bauchspeck und wo ich zuletzt gelaufen bin Joels Daily Challenge - Streakrunning
Re: Fehler in der Forensoftware / Oberfläche
365Offenbar gibt es eine Cross-Site-Scripting-Lücke bei der Erstellung eines neuen Beitrags. Ein User konnte das ausnutzen und damit auf jede Seite, in der der Beitrag referenziert ist, ein Javascript-Alert auslösen (zum Glück sonst keine üblen Sachen).
Hier ist der HTMl-Code dafür. Beitrag im Berlin-Faden. Leider kann man im Code-Tag nicht markieren, aber das alert(xss) ist leicht zu finden.
Hier ist der HTMl-Code dafür. Beitrag im Berlin-Faden. Leider kann man im Code-Tag nicht markieren, aber das alert(xss) ist leicht zu finden.
Code: Alles auswählen
<div class="chunk-inner">
<div class="chunk-25">
<div class="rc-posts">
<div class="rc-posts-out">
<a href="https://forum.runnersworld.de/memberlist.php?mode=viewprofile&u=175944">
<div class="rc-avatar-none avatar-none">Zack_fr9</div>
</a>
<div class="rc-title">
<a href="https://forum.runnersworld.de/topic133704.html">Re: 51. Berlin Marathon 2025</a>
</div>
<div class="rc-content">
[b] <a href="https://forum.runnersworld.de/post2835938.html#p2835938">
<script>
alert('XSS')
</script>
</a>[/b]
</div>
<div class="rc-details">
<a href="https://forum.runnersworld.de/memberlist.php?mode=viewprofile&u=175944" class="rc-author">Zack_fr9</a>
,
<a href="https://forum.runnersworld.de/post2835938.html#p2835938" class="rc-time">20 Sep 2025 14:28</a>
</div>
</div>
</div>
</div>Re: Fehler in der Forensoftware / Oberfläche
366xss kommt bei jedem Seitenaufruf.Steffen42 hat geschrieben: 20.09.2025, 14:44 Offenbar gibt es eine Cross-Site-Scripting-Lücke bei der Erstellung eines neuen Beitrags.
Re: Fehler in der Forensoftware / Oberfläche
367Und jetzt hat er anscheinend ein bösartigeres Skript hinterlassen. Nicht gut.
Re: Fehler in der Forensoftware / Oberfläche
368Die XSS Lücke sollte nun behoben worden sein. Danke für eure Wachsamkeit.
Viele Grüße
Tim
Tim
Re: Fehler in der Forensoftware / Oberfläche
369Leider nicht. Es tritt schon wieder auf.Tim hat geschrieben: 23.09.2025, 11:17 Die XSS Lücke sollte nun behoben worden sein. Danke für eure Wachsamkeit.
Re: Fehler in der Forensoftware / Oberfläche
370Ja, anscheinend funktioniert das nicht nur im Betreff des Postings sondern auch im Hauptteil.
Offenbar wird dann bei der Anzeige der letzten vier Beiträge (ganz unten) der Javascript-Code ausgeführt. Uff.
Hier ist der erste Beitrag:
post2836571.html#p2836571
Re: Fehler in der Forensoftware / Oberfläche
371Und hier der zweite Beitrag:
post2836572.html#p2836572
Schreibe ich nur, um die XSS-Beiträge aus der Anzeige der letzten vier Postings zu schieben.
post2836572.html#p2836572
Schreibe ich nur, um die XSS-Beiträge aus der Anzeige der letzten vier Postings zu schieben.
Re: Fehler in der Forensoftware / Oberfläche
372Ich habe hier einen Trauerfall in der Familie und bin deswegen seit ein paar Tagen etwas Gaga im Kopf... Leider habe ich die beiden Beiträge gelöscht, da bei mir keine XSS Meldungen ausgeführt wurden. Falls das nochmal vorkommt, bitte wieder melden. Ich danke euch.
Viele Grüße
Tim
Tim
