Přeskočit přímo na text


Cross Site Scripting v modulu EXIF

Tip: Bezpečnost je důležitá! Přihlašte si RSS bezpečnostních problémů Drupalu a buďte vždy v obraze!

EXIF umožňuje uživatelům zobrazit EXIF tagy z fotek. Tagy nejsou správně filtrovány a proto může uživatel nahrát speciálně upravenou fotku, která způsobí provedení XSS útoku. To může vést až k získání administrátorského přístupu.

Chyba se netýká jádra, pokud nepoužíváte modul EXIF, nemusíte nic dělat.

Nebezpečí: Střední

Týká se jádra: Ne

Postižený modul: Exif

Opraveno ve verzích: 5.x-1.2, 6.x-1.x-dev po 13. dubnu 2009

Odkaz na stažení nové verze: Exif 5.x-1.2 či Exif 6.x-1.x-dev přes 13. dubnem

 

Poslat nový komentář

Obsah tohoto pole je soukromý a nebude veřejně zobrazen.
  • You can use Texy! to format and alter entered content.
  • Povolené HTML značky: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <p> <br> <b> <i> <h2> <img> <pre> <sup> <sub> <pre class="php"> <span class="php-keyword1"> <span class="php-var"> <span class="php-num"> <img class="screenshot"> <p class="beginner"> <a class="greybox"> <h3> <h4>

Více informací o možnostech formátování

Drupal setkani banner

Hledat

Přihlášení

Poslední komentáře