Ongepatchte CMS-versies zijn een eenvoudige prooi voor computercriminelen, zoals laatst al bleek met Joomla en nu is er ook een belangrijke update voor Drupal. Via verschillende beveiligingslekken kan een aanvaller het systeem overnemen en cross-site request forgery en cross-site scripting aanvallen uitvoeren. Daarmee kan een aanvaller onder andere zijn rechten verhogen of scripts injecteren. De kwetsbaarheden zijn aanwezig in alle 5.x versies voor 5.10 en alle 6.x versies voor 6.4. Gebruikers wordt geadviseerd naar de laatste versie te upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.