Güvenlik

Pathauto eklentisinde XSS açığı

Pathauto eklentisindeki bir açıktan dolayı özel hazırlanmış bir linki ziyaret ettiğinizde Drupal sitenizdeki oturum bilgileriniz çalınabilmektedir.

Açık sadece Pathauto eklentisinde olup Drupal sitenizde kullanmıyorsanız sizin için bir sorun yok demektir. Pathauto kullananların

* Pathauto Drupal 4.6
[http://ftp.osuosl.org/pub/drupal/files/projects/pathauto-4.6.0.tar.gz]

* Pathauto Drupal 4.7
[http://ftp.osuosl.org/pub/drupal/files/projects/pathauto-4.7.0.tar.gz]

dosyalarını indirip eskisinin yerine kurmaları önerilir.

Drupal Türkiye - http://drupaltr.org

İçeriği paylaş