Poważne luki w Drupalu
-
- Daniel Cieślak,
- 27.07.2007, godz. 13:13
W popularnym systemie portalowym Drupal znaleziono szereg poważnych błędów umożliwiających uruchomienie niebezpiecznego kodu. Problem dotyczy wersji 4.7.x oraz 5.x.
Z informacji dostarczonych przez członków zespołu tworzącego system wynika, że w Drupalu znaleziono luki typu XSS (Cross site scripting) oraz CSRF (Cross Site Request Forgery).
Na atak narażone są Drupal 4.7.x raz 5.x - w pierwszym przypadku zalecanym sposobem rozwiązania problemu jest uaktualnienie do wersji 4.7.7, zaś w drugim - do wydania 5.2. Twórcy systemu przygotowali też patche, usuwające luki ze starszych wersji.
Więcej informacji o problemie oraz wszelkie niezbędna uaktualnienia znaleźć można na stronie projektu Drupal.