Der Salt wurde nicht entsprechend escaped bevor er in die Datenbank geschrieben wurde und konnte so ein ungültiges Passwort hervorrufen.
Dateien: general.php sowie usr_mgmt.php
Directlink
geschrieben von Potassium am 28.04.2009, 21:29
In Version 1.82 wurden 2 Bugs behoben die verhindert haben, dass man das Passwort selbst ändern kann.
Dazu wurden die Dateien general.php, user_mgmt.php sowie login.php verändert.
Directlink
geschrieben von Potassium am 27.04.2009, 22:34