Kritická chyba v modulu Easylinks pro Drupal

Další bezpečnostní oznámení, které poslal Drupal Security Team, se týká zranitelnosti v podobě SQL injektáže a XSS v modulu Easylinks. Zmíněné chyby může útočník zneužít díky nedostatečnému ošetření vstupu a výstupu.

Reklama

Aktualizace Easylinks Drupal 4.7 je tedy připravena pro všechny, kdo používají modul s hlavičkou starší než * $Id: easylinks.module,v 1.5.2.1 2006/08/19 12:02:27 killes Exp $.

Ještě jen tak pro zajímavost. Chybu hlásil Jakub Suchý, takže minimálně podle jména se Češi v hledání chyb v Drupalu také angažují.

Reklama

Přidat komentář