l10n klient a l10n server - CSRF
Vložil/a Jakub Suchý, 23 Říjen, 2008 - 07:52
Tip: Bezpečnost je důležitá! Přihlašte si RSS bezpečnostních problémů Drupalu a buďte vždy v obraze!
Oba moduly trpí několika CSRF chybami, díky kterým může útočník v určitém případě uložit nebezpečné překlady.
Nebezpečí: Střední
Týká se jádra: Ne
Postižený modul: l10n_client/l10n_server
Opraveno ve verzích: l10n_client: 5.x-1.1, 6.x-1.6, l10n_server: 5.x-1.0-alpha5, 6.x-1.0-alpha2
Odkaz na stažení nové verze: l10n_client 5.x či l10n_server 5.x

Poslat nový komentář