Localization client
Modul pro překlad textu je za určitých situací náchylný k XSS a zákeřný uživatel mu může podstrčit nebezpečný kód. Stáhněte si opravené verze:
Printer, e-mail and PDF version
Modul pro vytváření tiskových verzí článků, jejich odesílání e-mailem a převod do PDF špatně ošetřuje titulky, což může vést k podstrčení a zpracování škodlivého kódu a získání administrátorských přístupů k webu. Opravy:
CCK comment reference
Při editaci nejsou správně ošetřeny vstupy z odkazovaných komentářů. Jako u předchozích modulů, i zde to může vést k podstrčení škodlivého kódu a získání administrátorských přístupů k webu. Oprava:
Tvůrce webů z Brna se specializací na Drupal, WordPress a Symfony. Acquia Certified Developer & Site Builder. Autor několika knih o Drupalu. Web Development Director v Lesensky.cz. Ve volných chvílích podnikám výlety na souši i po vodě. Více se dozvíte na polzer.cz.
Přidat komentář