- Affected Version
- WoltLab Suite 5.5
- Affected App
- WoltLab Suite Core
Moin,
mir ist aufgefallen, dass die Avatar Upload Funktion lediglich die Dateiendung prüft, nicht aber das Format der Datei. Somit ist es möglich, trotz Entfernung der .gif Dateiendung aus den erlaubten Dateiendungen in der jeweiligen Benutzergruppe, animierte Avatare als .jpg oder .png hochzuladen, obwohl es sich hierbei um Gif Dateien handelt.