Aktualizujte LoginToboggan pro Drupal

Jeden z doplňkových modulů pro redakční systém Drupal obsahuje chybu, která si vyžaduje aktualizaci tohoto modulu. Po nedávno opravovaných modulech Print a Forward přichází na řadu LoginToboggan. Tento modul upravuje přihlašování a odhlašování uživatelů k redakčnímu systému. Chyba není označena jako kritická, nicméně z preventivních důvodů je lepší aktualizaci provést.

Nejnovější problém v modulu LoginToboggan může způsobit uživatel, který se zaregistruje s uživatelským jménem obsahujícím javascriptový kód. To mu umožní provést XSS útok a získat administrátorský přístup k webu. Uživatelské jméno je nicméně kontrolováno také jádrem Drupalu, takže zřejmě proto není chyba v LoginTobogganu označena jako kritická. Čert však nikdy nespí ;-)

Odkazy na stránky s aktualizacemi pro LoginToboggan

Buďme ve spojení, přihlaste se k newsletteru

Odesláním formuláře souhlasíte s podmínkami zpracováním osobních údajů. 
Více informací v Ochrana osobních údajů.

Autor článku: Jan Polzer

Tvůrce webů z Brna se specializací na Drupal, WordPress a Symfony. Acquia Certified Developer & Site Builder. Autor několika knih o Drupalu.
Web Development Director v Lesensky.cz. Ve volných chvílích podnikám výlety na souši i po vodě. Více se dozvíte na polzer.cz a mém LinkedIn profilu.

Komentáře k článku

Přidat komentář

Odesláním komentáře souhlasíte s podmínkami Ochrany osobních údajů

reklama
Moje kniha o CMS Drupal

 

Kniha 333 tipů a triků pro Drupal 9


Více na KnihyPolzer.cz

Sledujte Maxiorla na Facebooku

Maxiorel na Facebooku

Hosting pro Drupal a WordPress

Hledáte český webhosting vhodný nejenom pro redakční systém Drupal? Tak vyzkoušejte Webhosting C4 za 1200 Kč na rok s doménou v ceně, 20 GB prostoru a automatické navyšováním o 2 GB každý rok. Podrobnosti zde.

@maxiorel na Twitteru

Maxiorel na Twitteru