[RCU] Problem with CSRF

Andreas Meyer a.meyer at nimmini.de
Mon Apr 8 22:27:14 CEST 2019


Reindl Harald <h.reindl at thelounge.net> schrieb am 08.04.19 um 21:52:53 Uhr:

> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
> 
> 
> 
> Am 08.04.19 um 21:40 schrieb Andreas Meyer:
> > Hello!
> > 
> > Today I logged into roundcube and found the folders are empty. I
> > tried to log out and get:
> > 
> > ANFORDERUNGSPRÜFUNG FEHLGESCHLAGEN Zu Ihrer Sicherheit wird der
> > Zugriff auf diese Ressource mit CSRF geschützt. Wenn Sie dies
> > sehen, haben Sie sich wahrscheinlich vor dem Verlassen der
> > Webanwendung nicht abgemeldet.
> > 
> > Nun ist eine menschliche Interaktion erforderlich, um
> > fortzusetzen.
> > 
> > Bitte kontaktieren Sie Ihren Server-Administrator.
> > 
> > This is the first time I saw this. Can't logout.
> > 
> > What's my problem?  
> 
> roudcube and a dumb CSRF protection at the loin/logout page, ignore it

I can't ignore it. The mailfolders are empty and I can' logout. Don't know why
this happens. Nothing changed in the system for many month.

  Andreas
-- 
PGP-Fingerprint: D392 5D21 0299 63D7 5BAE 4562 1E56 B2EA 81A2 59F1
-------------- n�chster Teil --------------
Ein Dateianhang mit Bin�rdaten wurde abgetrennt...
Dateiname   : nicht verf�gbar
Dateityp    : application/pgp-signature
Dateigr��e  : 228 bytes
Beschreibung: Digitale Signatur von OpenPGP
URL         : <http://lists.roundcube.net/pipermail/users/attachments/20190408/4fc37b85/attachment.sig>


More information about the users mailing list