XSS zranitelnost v modulu Tinytax
Vložil/a miloso, 3 Červenec, 2008 - 10:33
Tip: Bezpečnost je důležitá! Přihlašte si RSS bezpečnostních problémů Drupalu a buďte vždy v obraze!
Modul Tinytax zobrazuje blok se stromem taxonomických pojmů.
Tento modul zobrazuje různé hodnoty bez patřičného filtrování. Lstiví uživatelé s oprávněním vytvářet taxonomické pojmy jsou schopni zneužít této slabiny a vložit nebezpečný skript nebo HTML kód do stránky. Toto může vést až k XSS útoku a získání administrátorských práv.
Nebezpečí: Střední
Týká se jádra: Ne
Postižený modul: Tinytax
Opraveno ve verzích: 5.x-1.0
Odkaz na stažení nové verze: tinytax-5.x-1.10-1.tar.gz

Poslat nový komentář