Fivestar - cross site request forgery
Vložil/a Jakub Suchý, 30 Duben, 2009 - 06:46
Tip: Bezpečnost je důležitá! Přihlašte si RSS bezpečnostních problémů Drupalu a buďte vždy v obraze!
Populární Fivestar umožňuje uživatelům hodnotit obsah pomocí hvězdiček. Fivestar je však náchylný na CSRF útok a tak umožňuje útočníkovi zařídit, aby uživatel hlasovat, aniž by o tom věděl.
Chyba se netýká jádra, pokud nepoužíváte Fivestar, nemusíte nic dělat.
Nebezpečí: Nízké
Týká se jádra: Ne
Postižený modul: Fivestar
Opraveno ve verzích: 5.x-1.14, 6.x-1.14

Poslat nový komentář