Obejití přístupu v modulu Talk
Vložil/a Jakub Suchý, 18 Září, 2008 - 01:03
Tip: Bezpečnost je důležitá! Přihlašte si RSS bezpečnostních problémů Drupalu a buďte vždy v obraze!
V modulu Talk je chyba, umožňující útočníkovi v určitých případech zobrazit komentáře k uzlu, ke kterému normálně nemá přístup. Druhou opravenou chybou je klasické XSS.
Nebezpečí: Střední
Týká se jádra: Ne
Postižený modul: Talk
Opraveno ve verzích: 5.x-1.3, 6.x-1.5

Poslat nový komentář