Nejnovější problém v modulu LoginToboggan může způsobit uživatel, který se zaregistruje s uživatelským jménem obsahujícím javascriptový kód. To mu umožní provést XSS útok a získat administrátorský přístup k webu. Uživatelské jméno je nicméně kontrolováno také jádrem Drupalu, takže zřejmě proto není chyba v LoginTobogganu označena jako kritická. Čert však nikdy nespí ;-)
Odkazy na stránky s aktualizacemi pro LoginToboggan
Tvůrce webů z Brna se specializací na Drupal, WordPress a Symfony. Acquia Certified Developer & Site Builder. Autor několika knih o Drupalu.
Web Development Director v Lesensky.cz. Ve volných chvílích podnikám výlety na souši i po vodě. Více se dozvíte na polzer.cz a mém LinkedIn profilu.
Přidat komentář