Drupal 6.4 - Mise à jour de sécurité
Le 14 août 2008, à 23:8 par Ulhume...

Une belle série de joyeusetés a été colmatée dans cette version. Cela commence par du classique Cross Site Scripting à l'évidence via le module upload (avec une série d'autres vulnérabilités dans le module). Ensuite au menu nous avons de l'exécution de code via le module BlogAPI. Et pour le dessert un plus exotique cross site request forgeries par l'API Forms. Et cela toute version confondues (5.X et 6.X).

Donc autant dire qu'il est pertinent de colmater cela au plus vite en mettant à jour.

Description du patch (en anglais) : http://drupal.org/node/295053.

Commentaires

Poster un nouveau commentaire

Le contenu de ce champ est gardé secret et ne sera pas montré publiquement.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • To highlight piece of code, just surround them with <code type="language"> Your code &tl;/code>>. Language can be java,c++,bash,etc... Everything Geshi support.
  • Les lignes et les paragraphes vont à la ligne automatiquement.
  • Textual smileys will be replaced with graphical ones.
  • Les adresses de pages web et de messagerie électronique sont transformées en liens automatiquement.

Plus d'informations sur les options de formatage

Connexion utilisateur
Les derniers bavardages...