Přeskočit přímo na text


Možnost spuštění kódu v modulu Services

Tip: Bezpečnost je důležitá! Přihlašte si RSS bezpečnostních problémů Drupalu a buďte vždy v obraze!

Modul Services byl vytvořen z potřeby mít standardizované řešení pro integraci externích aplikací do Drupalu. Je postaven na rozhraní XML-RPC jádra Drupalu, ale abstrahuje tzv. „service callbacks”, což umožňuje vedle XML-RPC též použití SOAP, REST a AMF. To umožňuje webu postaveném na Drupalu poskytovat webové služby pomocí mnoha rozhraní za použití stejných „callbacků”.

Naneštěstí, systém oprávnění není příliš dobře koncipován a uživatelé s oprávněním „access to use a services” mají přístup ke všem službám, díky čemuž mohou tito uživatelé spustit jakýkoli kód.

Přístup ke službám může být volitelně limitován na určité IP adresy nebo nastaven tak, aby vyžadoval tzv. „API klíč”, což může zmírnit důsledky této chyby.

Nebezpečí: Kritické

Týká se jádra: Ne

Postižený modul: Services

Opraveno ve verzích: 6.x-0.9 a 5.x-0.9

Odkaz na stažení nové verze: Services 6.x-0.9 či Services 5.x-0.9

 

Poslat nový komentář

Obsah tohoto pole je soukromý a nebude veřejně zobrazen.
  • You can use Texy! to format and alter entered content.
  • Povolené HTML značky: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <p> <br> <b> <i> <h2> <img> <pre> <sup> <sub> <pre class="php"> <span class="php-keyword1"> <span class="php-var"> <span class="php-num"> <img class="screenshot"> <p class="beginner"> <a class="greybox"> <h3> <h4>

Více informací o možnostech formátování

Mollom CAPTCHA (play audio CAPTCHA)
Type the characters you see in the picture above; if you can't read them, submit the form and a new image will be generated.

Drupal meet-up mobilni web 2011

Hledat

Přihlášení

Poslední komentáře