Chyba v modulu Mailsave
Vložil/a Jakub Suchý, 18 Září, 2008 - 01:08
Tip: Bezpečnost je důležitá! Přihlašte si RSS bezpečnostních problémů Drupalu a buďte vždy v obraze!
Modul Mailsave interaguje s modulem Mailhandler. Důvěřuje však špatně jeho vstupu a konkrétně mimetype souboru emailu a umožňuje tak útočníkovi nahrát soubory a provést XSS.
Nebezpečí: Kritické
Týká se jádra: Ne
Postižený modul: Mailsave
Opraveno ve verzích: 6.x-1.3, 5.x-3.3

Poslat nový komentář