Закрыть
E-mail:
Пароль:
Забыли пароль?
В каталоге проекта: 5 042 веб-студии, 607 CMS, 112 604 сайта.
РегистрацияCMS MagazineВход
CMS Magazine CMS Magazine

Разработчики Drupal предупредили о критических уязвимостях

Упоминаемые CMS

 Drupal

Источник:  cnews.ru
Дата публикации:  01.02.2008

Согласно команде разработчиков, файлы могут быть загружены, когда создан новый запрос, но модуль не может проверить загруженный файл на соответствие разрешенному типу файлов, что позволяет внедрить JavaScript и выполнить его в браузере пользователя. Кроме того, можно загрузить внешний PHP-скрипт, и тем самым скомпрометировать сервер.

Для осуществления успешной атаки ядро модуля Upload должно быть активировано, но оно активируется по умолчанию в версиях 5.x-2.x. Кроме того, есть возможность проведения межсайтового скриптинга. Однако, для его проведения необходимы специальные привилегии редактора, сообщает heise-security.co.uk.

Ошибки присутствуют в версиях 5.x-2.x-dev до 30.1.2008 г., 5.x-1,2, 4.7.x-2,6, 4.7.x-1,6 и предыдущих версиях. Разработчики рекомендуют обновить систему до версий 5.x-2,0, 5.x-1,3, 4.7.x-2,7 или 4.7.x-1,7. Обновление требует изменения конфигурации.

Реклама:

Необходима разработка сайта? Создаём эффективные интернет-решения.

Интервью

Эксклюзивное интервью Вице-Президента Колумбии Ангелино Гарсона выпускнице МВА программы МШУ СКОЛКОВО Юлии Раковой в бизнес -школе СКОЛКОВО

Статьи

Как насчёт такого контента, который буквально заставит читателя страницы кликнуть на заветную кнопку, подписаться на рассылку или купить товар? Измените своё отношение к продающему копирайтингу на основе одной статьи!


Как и любое маркетинговое мероприятие, веб-аналитика — лучший способ определить, что необходимо доработать в мобильной версии вашего сайта.

подписаться на уведомления о новых статьях

Авторское

Прежде чем читать эту статью - поймите, на встрече перед вами живые люди, которые ведут себя также как все остальные, живут с вами в одном городе, ходят в кафе и на фитнесс, увлекаются чем-то интересным, читают блоги, сидят в соц.сетях и любят смешные картинки.


Выбор агентства — процесс непростой и, судя по событиям, происходящим вокруг, невероятно рискованный: риски кроются в том самом узком месте под названием «репутация». Поэтому «Выбор агентства — выбор делового партнера» © и, как следствие, тендеры, серия встреч с претендентами, отсев, отбор, подготовка предложений агентствами и прочие атрибуты современного мира рекламы и маркетинга крупных корпораций.

подписаться на уведомления о новых статьях

CMS Magazine CMS Magazine
RSS-подписка

Copyright © 2006-2009 CMS Magazine  Правовая информация  Статьи партнеров
CMS Magazine – электронное средство массовой информации. Эл № ФС 77-32705.

CMS Magazine CMS Magazine
CMS Magazine