Modul Job Search může být napaden pomocí SQL injektáže během vyhledávání. Postiženy jsou všechny verze 4.6, které mají v hlavičce starší záznam než $Id: job.module,v 1.3.2.1 2006/08/01 03:49:12. Pokud už používáte Drupal řady 4.7 nemusíte se znepokojovat.
Modul pro sdílení kuchařských receptů Recipe umožňuje provést XSS, kvůli nedostatečné kontrole na výstupu. Postiženy jsou všechny verze modulu starší než $Id: recipe.module,v 1.54 2006/08/06 12:20:49.
Stáhněte si záplaty
-
Oprava pro modul Jobsearch: http://ftp.osuosl.org/pub/drupal/files/projects/jobsearch-4.6.0.tar.gz
-
Oprava pro modul Recipe: http://ftp.osuosl.org/pub/drupal/files/projects/recipe-4.6.0.tar.gz
Tvůrce webů z Brna se specializací na Drupal a Symfony. Obojí také školím spolu se základy SEO. Jsem Acquia Certified Developer (Drupal 7) a Site Builder (Drupal 8 & 9) a napsal jsem několik knih o Drupalu. Ve volných chvílích cestuji a podnikám výlety. Více se dozvíte na mém firemním webu.
Přidat komentář