Mnoho zranitelností modulu Everyblog
Vložil/a Jakub Suchý, 9 Říjen, 2008 - 23:41
Tip: Bezpečnost je důležitá! Přihlašte si RSS bezpečnostních problémů Drupalu a buďte vždy v obraze!
Modul EveryBlog naprosto nerespektuje jakékoliv doporučení Drupal dokumentace ohledně bezpečnosti, což vedlo k mnoho zranitelnostem, od SQL Injection po XSS a access bypass. Mezi nejhorší patří, že jakýkoliv anonym se může pomocí Everyblog přihlásit pod jménem autentifikovaného uživatele.
Neexistuje řešení, modul vypněte a přestaňte používat.
Nebezpečí: Kritické
Týká se jádra: Ne
Postižený modul: Everyblog
Opraveno ve verzích: není
Odkaz na stažení nové verze: -

Poslat nový komentář