FriendsOfREDAXO / adminer

Datenbank-Verwaltung in REDAXO und rex_sql-Code-Generator, ohne dass dafür Login-Daten eingegeben werden müssen.
MIT License
55 stars 1 forks source link

Update adminer #33

Closed staabm closed 3 years ago

staabm commented 4 years ago

Wg security vuln.: https://github.com/vrana/adminer/releases/v4.7.7

gharlan commented 4 years ago

Verstehst du, was er mit

Fix open redirect if Adminer is accessible at //adminer.php%2F@

meint?

Ich vermute, dass wir hier nicht betroffen sind, da adminer sowieso hinter dem redaxo-login sitzt. Aber bin mir nicht sicher, und ein Update schadet natürlich so oder so nicht.

staabm commented 4 years ago

Ich denke damit ist gemeint dass man von außen den user „beliebig umleiten lassen kann“. Ob das uns betrifft hab ich nicht weiter validiert