Modul Job Search může být napaden pomocí SQL injektáže během vyhledávání. Postiženy jsou všechny verze 4.6, které mají v hlavičce starší záznam než $Id: job.module,v 1.3.2.1 2006/08/01 03:49:12. Pokud už používáte Drupal řady 4.7 nemusíte se znepokojovat.
Modul pro sdílení kuchařských receptů Recipe umožňuje provést XSS, kvůli nedostatečné kontrole na výstupu. Postiženy jsou všechny verze modulu starší než $Id: recipe.module,v 1.54 2006/08/06 12:20:49.
Stáhněte si záplaty
-
Oprava pro modul Jobsearch: http://ftp.osuosl.org/pub/drupal/files/projects/jobsearch-4.6.0.tar.gz
-
Oprava pro modul Recipe: http://ftp.osuosl.org/pub/drupal/files/projects/recipe-4.6.0.tar.gz
Tvůrce webů z Brna se specializací na Drupal, WordPress a Symfony. Acquia Certified Developer & Site Builder. Autor několika knih o Drupalu.
Web Development Director v Lesensky.cz. Ve volných chvílích podnikám výlety na souši i po vodě. Více se dozvíte na polzer.cz a mém LinkedIn profilu.
Přidat komentář