The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Drupal исполнилось 8 лет. В релизах 6.9 и 5.15 исправлено 3 уязвимости

15.01.2009 23:55

15 января системе управления контентом Drupal исполнилось 8 лет.

В канун дня рождения выпущено два новых релиза Drupal - 6.9 и 5.15, в которых исправлено три уязвимости:

  • Отсутствие проверок входных параметров во внутреннем API Drupal, используемом подключаемыми модулями, может привести к подстановке SQL кода при посредничестве сторонних модулей;
  • Злоумышленник, имеющий право работы с модулем перевода контента, может просмотреть закрытые документы не имея на это прав;
  • В модуле обработки уведомлений присутствует ошибка, которую злоумышленник может использовать для поднятия своих полномочий.

    1. Главная ссылка к новости (http://buytaert.net/happy-eigh...)
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/19810-drupal
    Ключевые слова: drupal
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (1) RSS
  • 1, demimurych (?), 22:38, 16/01/2009 [ответить]  
  • +/
    Стоит отметить что, вторая и третья уязвимость непосредственно к друпал ядру не имеет НИКАКОГО ОТНОШЕНИЯ. это уязвимость сторонних модулей которые еще нужно найти и установить.

    Первая уязвимость опять же относительная. Случается в случае если разработчик модуля, не использует  АПИ друпал ДОЛЖНЫМ образом.

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру