XSS Vulnerability / Bug im Adminbereich

JonasBö

Aktives Mitglied
14. Juli 2016
1
0
Hallo zusammen,

Ich beschäftige mich seit heute im Rahmen eines Projektes mit einem JTL Shop. Für ein Formular wurde eine "eigene Seite" angelegt.
Bei dem Verwenden des </textarea>-Tags wird nach dem Abspeichern das Adminformular ziemlich zerschossen.

Beispiel:
HTML:
<form>lorem...<textarea></textarea></form>
<h2>Hier könnte ihre Werbung stehen</h2>
resulitert in:
Unbenannt.jpg

Im Anschluss ist im Zweifelsfall ein Bearbeiten der Seite nicht mehr möglich, da das Formular der Adminseite durch mein </form> geschlossen wurde.

Beste Grüße
Jonas

EDIT
Shopversion: 4.02
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    17,3 KB · Aufrufe: 28