XSS zranitelnost v CCK pro Drupal

V noci vyšlo bezpečnostní upozornění týkající se XSS zranitelnosti drupalovského modulu Content Construction Kit. Postiženy jsou verze jak pro Drupal 5, tak pro Drupal 6. Problém je v tom, že některé popisky políček jsou zobrazeny bez řádného odfiltrování, což teoreticky představuje prostoro pro zneužití uživatelem s oprávněním k administraci obsahu.

Reklama

Z toho je zřejmé, proč je tato zranitelnost označena pouze jako minoritní. Odkazy na opravené verze modulů jsou zde:

Tagy: 

Reklama

Přidat komentář