Előző cikkünkben a Joomla tartalomkezelő hibájáról számoltunk be. Most ismét egy népszerű tartalomkezelő hibáját találták meg, ami nem más mint a Drupal.
A Drupal egy olyan Bugot(=hibát) rejt magában amely adatmanipulációra, adatlopásra ad lehetőséget. A sebezhetőséget egy az adatbázisok kezelésére szolgáló API tartalmazza, amely nem megfelelően ellenőrzi a bemeneti paramétereket. A hiba az „include/database/database.inc” fájlban található „Database::expandArguments()” nevű metódus kapcsán merült fel.
De mint minden minden ilyen hibának van megoldása A Drupált minél elpbb le kell frissíteni a 7.32-es verzióra!
Tudtad-e?
Amúgy az Fehér Ház weboldala is Drupalban készült, de ugye az nem kérdéses, hogy egyedi témáról van szó és senki más nem használhatja