XSS zranitelnost se v modulu Nodereference vyskytuje hned dvakrát. V prvním případě za předpokladu, že je políčko nodereference zobrazeno s formátovačem „plain“, druhá situace nastává, když je toto políčko upravováno s použitím automaticky doplňovaného textu.
Chyba není v jádře Drupalu, takže stačí použít aktualizaci pro modul Nodereference, pokud jej používáte. Vývojáři nabízejí opravu v podobě nové verze Content Construction Kitu. Stahovat můžete z následujících adres:
- CCK 4.7.x-1.6 – https://www.drupal.org/node/166994
- CCK 5.x-1.6 – https://www.drupal.org/node/166992
Tvůrce webů z Brna se specializací na Drupal a Symfony. Obojí také školím spolu se základy SEO. Jsem Acquia Certified Developer (Drupal 7) a Site Builder (Drupal 8 & 9) a napsal jsem několik knih o Drupalu. Ve volných chvílích cestuji a podnikám výlety. Více se dozvíte na mém firemním webu.
Přidat komentář