Všechny tři nalezené problémy jsou označeny jako méně kritické. U modulu Meta tags jde o to, že zpracování vkládaných značek nerespektovalo vždy úplně správně přístupová oprávnění. Modul Markdown Preview při náhledu nezpracovával správně vložená data a dával tak možnost útoku XSS. U modulu Devel zase XSS hrozilo v momentě zpracování proměnných v jejich editoru.
Opravy proveďte aktualizací modulů na jejich nejnovější verze. Odkazy máte uvedeny v textu výše.
Zdroj: Drupal Security-news
Tvůrce webů z Brna se specializací na Drupal, WordPress a Symfony. Acquia Certified Developer & Site Builder. Autor několika knih o Drupalu. Web Development Director v Lesensky.cz. Ve volných chvílích podnikám výlety na souši i po vodě. Více se dozvíte na polzer.cz.
Přidat komentář