Security Neuerungen

Sonderzeichen im Backend von Benutzerdaten ablehnen

Beim speichern von Benutzerdaten (Vorname und Nachname) wurde im Backend nicht auf unerlaubte Zeichen geprüft wodurch ein angemeldeter Angreifer HTML Code einschleusen konnte.

Unerlaubte Zeichen bei Host bei Filesystem Datenquelle

Bei der Pfadangabe einer Filesystem Datenquelle wurden keine unerlaubte Zeichen gefiltert wodurch ein angemeldeter Angreifer HTML Code einschleusen konnte.

MI24 Einstellung Sicherheitsrichtlinien soll maskiert werden

Bei den Datenquellen Einstellungen werden MovingImage24 Sicherheitsrichtlinien analog zu Passwörtern maskiert.

SecurityToken um Prüfung der Erstellungszeit erweitern

Der SecurityToken kann nun optional auf die Erstellungszeit des Tokens prüfen.

Externer Link Login erforderlich
Zuletzt bearbeitet am 29.06.2026 08:06.