|
Piotr Błaszczeć
|
|
niedziela, 06 listopada 2011 22:22 |
|
Umiarkowanie krytyczne błędy zagrażają użytkownikom modułu Hotblocks Drupala. Dziury umożliwiają przeprowadzenie ataków za pomocą skryptów i ominięcie zabezpieczeń.
Jeden z błędów znaleziono w interfejsie sieciowym, który nie weryfikuje niektórych operacji przeprowadzanych za pomocą zapytań HTTP. Ponadto niektóre dane wejściowe nie są oczyszczane przed ich użyciem. Pozwala to na wstrzyknięcie dowolnego kodu HTML i skryptu oraz ich wykonanie.
Znaleziono też błąd w sposobie zarządzania prawami dostępu.Dziury odkryto w Drupal Hotblocks Module 6.x.
Użytkownicy powinni zaktualizować oprogramowanie do wersji 6.x-1.6.
[źródło: www.arcabit.pl]
|