Přeskočit přímo na text


Mnoho zranitelností v modulu Taxonomy Autotagger

Tip: Bezpečnost je důležitá! Přihlašte si RSS bezpečnostních problémů Drupalu a buďte vždy v obraze!

Modul Taxonomy Autotagger automaticky označí příspěvek termíny ze slovníku, pokud jsou termíny nalezeny v obsahu příspěvku.

Tento modul však nevyužívá databázového API Drupalu správně a vkládá hodnoty vložené uživatelem přímo do SQL dotazů. Toto může být zneužito lstivými uživateli s oprávněním vytvářet nebo upravovat příspěvky k provedení útoku zvaného jako „SQL injekce“. Takový útok může vést až k získání administrátorských práv.

Tento modul též zobrazuje různé hodnoty bez patřičného filtrování. Zákeřní uživatelé s oprávněním vytvářet nebo upravovat příspěvky jsou schopni zneužít této chyby a vložit nežádoucí skript nebo HTML kód do stránek. Toto by mohlo vést až k XSS útoku a získání administrátorských práv.

Nebezpečí: Kritické

Týká se jádra: Ne

Postižený modul: Taxonomy Autotagger

Opraveno ve verzích: 5.x-1.8

Odkaz na stažení nové verze: autotag-5.x-1.8.tar.gz

 

Poslat nový komentář

Obsah tohoto pole je soukromý a nebude veřejně zobrazen.
  • You can use Texy! to format and alter entered content.
  • Povolené HTML značky: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <p> <br> <b> <i> <h2> <img> <pre> <sup> <sub> <pre class="php"> <span class="php-keyword1"> <span class="php-var"> <span class="php-num"> <img class="screenshot"> <p class="beginner"> <a class="greybox"> <h3> <h4>

Více informací o možnostech formátování

Mollom CAPTCHA (play audio CAPTCHA)
Type the characters you see in the picture above; if you can't read them, submit the form and a new image will be generated.

Drupal meet-up mobilni web 2011

Hledat

Přihlášení

Poslední komentáře