Szene.News » Schwachstellen in CMS Drupal geschlossen
27.10.2008 / 11.42
Die Versionen 6.6 und 5.12 des Drupal-CMS sind von den Entwicklern vorgelegt worden, neben diversen kleinen Fehlern wurden auch Lücken beseitigt. Eine der Lücken erlaubte es Angreifern Skripte einzubinden. Allerdings kommt der Fehler nur auf Webservern zum tragen, wo mehrere Präsenzen via Virtual Hosts eingerichtet wurden. Die Entwickler konnten desweiteren eine Cross-Site-Scripting-Lücke entfernen.
Es ist dringend geraten, das Update zu installieren.