Wir wurden darauf aufmerksam gemacht, dass bedauerlicherweise in den RSS-Feeds unserer Software personenbezogene Daten publiziert werden.
Betroffen davon sind die VIMP-Versionen 4.2.8 bis 4.3.5. Im Detail handelt es sich um die E-Mail-Adresse und den Benutzernamen des Autors des entsprechenden Beitrags.
Mit VIMP 4.3.6 wurde der Autor und damit alle personenbezogenen Daten aus dem RSS-Feed entfernt.
Die Umstände bitten wir zu entschuldigen! Wir empfehlen unseren Kunden, die noch eine der genannten Versionen im Einsatz haben, dringend auf VIMP 4.3.6 oder eine neuere Version zu aktualisieren!
Im Folgenden erläutern wir Ihnen noch, wie Sie das Problem in den betroffenen VIMP-Versionen selbst beheben können.
Editieren Sie dazu die Datei
lib/util/stToolkit.class.php
und entfernen Sie die folgende Zeile 592 (je nach VIMP Version kann die Zeilennummer abweichen):
$entry -[gt]addChild('author', htmlspecialchars($item-[gt]getEmail().' ('.$item-[gt]getOwner().')', ENT_QUOTES));