Drupal biztonsági hiba

Előző cikkünkben a Joomla tartalomkezelő hibájáról számoltunk be. Most ismét egy népszerű tartalomkezelő hibáját találták meg, ami nem más mint a Drupal.

A Drupal egy olyan Bugot(=hibát) rejt magában amely adatmanipulációra, adatlopásra ad lehetőséget. A sebezhetőséget egy az adatbázisok kezelésére szolgáló API tartalmazza, amely nem megfelelően ellenőrzi a bemeneti paramétereket. A hiba az „include/database/database.inc” fájlban található Database::expandArguments()” nevű metódus kapcsán merült fel.

De mint minden minden ilyen hibának van megoldása :) A Drupált minél elpbb le kell frissíteni a 7.32-es verzióra!

 

Tudtad-e?

Amúgy az Fehér Ház weboldala is Drupalban készült, de ugye az nem kérdéses, hogy egyedi témáról van szó és senki más nem használhatja :)

Megosztás: