Chyba v CCK pro Drupal 5

Aktuální bezpečnostní upozornění varuje před XSS v modulu CCK pro redakční systém Drupal. Postižena je pouze verze určená pro Drupal 5. Problém může nastat tehdy, pokud uživatel s oprávněním administrovat obsah vloží do některých políček CCK škodlivý kód. Tato políčka nebudou filtrována a problém je na světě.

Reklama

Chyba je nicméně není označena jako kritická, vzhled k výše uvedenému faktu, že ji může způsobit jen uživatel s oprávněním administrace obsahu. A takové si zřejmě dopředu prověřujete.

Aktualizaci můžete stahovat z tohoto odkazu: CCK 5.x-1.8

Aktualizováno: dnes v podvečer vyšla ještě jedna oprava, a to CCK 5.x-1.9 řešící ten stejný problém.

Pokud k políčkům CCK přistupujete v šabloně tématu, pak upravte funkci phptemplate_field v souboru template.php z této podoby:

‘label’ ⇒ t($field[‘widget’][‘label’])

na

‘label’ ⇒ check_plain(t($field[‘widget’][‘label’]))

Tagy: 

Reklama

Přidat komentář