Due to a programming error in the function Drupal.checkPlain users are able to inject arbitrary HTML and script code in certain pages.
Aufgrund eines Fehlers in der Funktion drupal.checkPlain können Benutzer beliebigen HTML- und Skriptcode in bestimmte Seiten schmuggeln.
This can be exploited to execute arbitrary HTML and script code in a user's browser session in context of an affected site which is a Cross-Site Scripting (XSS) attack.
Dies kann zu einem Cross-Site Scripting (XSS) Angriff ausgenutzt werden, durch den dann beliebiger HTML- oder Skriptcode im Browser des betroffenen Benutzers ausgeführtt wird.
An attacker could use this flaw to execute arbitrary HTML and script code in a user's browser session in the context of an affected site (Cross-Site Scripting, XSS).
Angreifer können einen Cross-Site Scripting (XSS) Angriff durchführen und so beliebigen HTML-Code im Browser des Benutzers im Kontext des betroffenen Servers ausführen.
These modules don't properly sanitize some of their output, allowing certain users the ability to insert arbitrary HTML and script code. Such a Cross-Site Scripting (XSS) attack may lead to a malicious user gaining full administrative access.
Diese Module überprüfen nicht alle übergebenen Parameter ausreichend genau, so dass Angreifer HTML- und Script-Code injizieren können, was einen Cross-Site Scripting Angriff (XSS) ermöglicht. Folge ist ggf. auch administrativer Zugang zu einem anfälligen System.
Other results
The HTML Display Components chapter in now describes the HTML component's support for both JavaScript and arbitrary HTML.
Another reason for avoiding arbitrary HTML is that ill-formed HTML can cause pages to stop displaying completely, and arbitrary HTML can be a security risk - more so when pages can be created anonymously.
Ein weiterer Grund, HTML-Formatierungen zu vermeiden ist, dass eventuell Seiten mit fehlerhaftem HTML nicht mehr angezeigt werden. Weiterhin kann HTML zum Sicherheitsrisiko werden - insbesondere wenn Seiten anonym erstellt werden können.
The vulnerabilities could be exploited remotely to execute arbitrary code by HTML injection and to gain unauthorized access.
Sie können über das Netzwerk ausgenutzt werden, um via HTML-Injection beliebigen Code zur Ausführung zu bringen oder auch unautorisierten Zugang zum anfälligen System zu erhalten.
This function will allow us to place arbitrary HTML inside menu items.
Diese Funktion ermöglicht es uns, beliebigen HTML-Code in den Menüoptionen zu platzieren.
You can place an arbitrary HTML code in the promolink generator.
This file can contain arbitrary HTML code, FlatFusion tags are not considered, however.
Diese Datei kann beliebigen HTML-Code enthalten, FlatFusion-Tags werden jedoch nicht berücksichtigt.
Potentially sensitive or inappropriate content
Examples are used only to help you translate the word or expression searched in various contexts. They are not selected or validated by us and can contain inappropriate terms or ideas. Please report examples to be edited or not to be displayed. Potentially sensitive, inappropriate or colloquial translations are usually marked in red or in orange.