Aktualizujte LoginToboggan pro Drupal

Jeden z doplňkových modulů pro redakční systém Drupal obsahuje chybu, která si vyžaduje aktualizaci tohoto modulu. Po nedávno opravovaných modulech Print a Forward přichází na řadu LoginToboggan. Tento modul upravuje přihlašování a odhlašování uživatelů k redakčnímu systému. Chyba není označena jako kritická, nicméně z preventivních důvodů je lepší aktualizaci provést.

Nejnovější problém v modulu LoginToboggan může způsobit uživatel, který se zaregistruje s uživatelským jménem obsahujícím javascriptový kód. To mu umožní provést XSS útok a získat administrátorský přístup k webu. Uživatelské jméno je nicméně kontrolováno také jádrem Drupalu, takže zřejmě proto není chyba v LoginTobogganu označena jako kritická. Čert však nikdy nespí ;-)

Odkazy na stránky s aktualizacemi pro LoginToboggan

Buďme ve spojení, přihlaste se k newsletteru

Odesláním formuláře souhlasíte s podmínkami zpracováním osobních údajů. 
Více informací v Ochrana osobních údajů.

Autor článku: Jan Polzer

Tvůrce webů z Brna se specializací na Drupal, WordPress a Symfony. Acquia Certified Developer & Site Builder. Autor několika knih o Drupalu.
Web Development Director v Lesensky.cz. Ve volných chvílích podnikám výlety na souši i po vodě. Více se dozvíte na polzer.cz a mém LinkedIn profilu.

Komentáře k článku

Přidat komentář

Odesláním komentáře souhlasíte s podmínkami Ochrany osobních údajů

reklama
Moje kniha o CMS Drupal

 

Kniha 333 tipů a triků pro Drupal 9


Více na KnihyPolzer.cz