Středně kritikou chybou v modulu Webform je možné docílit XSS. Při výpisu informací uložených v datech z formuláře totiž nejsou správně ošetřeny všechny řetězce. Pokud byste měli uživatele, který má práva na zobrazení výsledků z formuláře, mohl by tak získat třeba administrátorské oprávnění k webu.
Podobná chyba se objevila také u modulu Quiz, který slouží, jak jinak, k vytváření kvízů na vašem webu s Drupalem.
Opravy jsou jednoduché, pokud moduly používáte, aktualizujte je na nejnovější verzi. Zde jsou odkazy na příslušné stránky:
Tvůrce webů z Brna se specializací na Drupal, WordPress a Symfony. Acquia Certified Developer & Site Builder. Autor několika knih o Drupalu. Web Development Director v Lesensky.cz. Ve volných chvílích podnikám výlety na souši i po vodě. Více se dozvíte na polzer.cz.
Přidat komentář