Advanced search  

News:

CPG Release 1.6.26
Correct PHP8.2 issues with user and language managers.
Additional fixes for PHP 8.2
Correct PHP8 error with SMF 2.0 bridge.
Correct IPTC supplimental category parsing.
Download and info HERE

Pages: [1]   Go Down

Author Topic: Mit BB-Code formatierte Links in Albumbeschreibung nicht mehr klickbar  (Read 3208 times)

0 Members and 1 Guest are viewing this topic.

Satyr

  • Coppermine frequent poster
  • ***
  • Offline Offline
  • Gender: Male
  • Posts: 139
    • Gothic Model Gallery - Dark Photo Art

Seit dem neuesten Update habe ich das Problem dass Links, die mit BB-Code formatiert wurden nicht mehr klickbar sind.
Sie werden nur noch durch Tooltips über einer Pfeilgrafik (descending.gif) angezeigt.
Diese Grafik erscheint nach der Linkbeschreibung, die aber eben nicht mehr klickbar ist.

Kann man das irgendwie fixen?  :-\
Logged
Kein Support über PN. Bitte im Forum posten, dann ist anderen auch geholfen.

http://www.gothicmodels.net/gothicmodels/gallery/

Testuser: Test23 PW: 123456

Αndré

  • Administrator
  • Coppermine addict
  • ****
  • Country: de
  • Offline Offline
  • Gender: Male
  • Posts: 15764

Quote
Why was cpg1.4.21 released?
The release covers a recently discovered vulnerability that allows (if unpatched) a user to launch a CSRF attack (definition) against your website (milw0rm exploit 8114 and 8115).  The vulnerability is due to the processing of the bbcode tags [ i m g ] and [ u r l ].  The attack that can be launched through these tags can be wide-reaching and all gallery administrators must take this seriously.  Since cpg1.4.x is a stable release package, the Coppermine development team could not address this vulnerability without a large change in the way forms are handled.  So the solution is to remove the correct processing of the two bbcode tags, [ i m g ] and [ u r l ].  This is not a final solution but it is necessary to address this serious vulnerability.  The Coppermine dev team is working on a way to handle these bbcode tags and will post here with more information.  You can read information about how these tags are now processed and how to hack in your own solution in the bbcode section of the documentation.
Logged

Joachim Müller

  • Dev Team member
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 47843
  • aka "GauGau"
    • gaugau.de

Das von eenemeenemuu angeführte Zitat stammt übrigens aus dem Ankündigungs-Thread zu cpg1.4.21. Die Information hätte es aber auch in der mit Coppermine gebündelten Doku gegeben. Bitte in Zukunft Foren-Regeln beachten: erst lesen, dann fragen.
Logged
Pages: [1]   Go Up
 

Page created in 0.025 seconds with 19 queries.