image

Ernstige kwetsbaarheden in Drupal-cms gedicht

donderdag 22 september 2016, 10:01 door Redactie, 1 reacties
Laatst bijgewerkt: 22-09-2016, 10:49

De makers van het contentmanagementsysteem (cms) Drupal hebben een nieuwe versie van Drupal 8 uitgebracht die meerdere kwetsbaarheden verhelpt, waardoor een aanvaller in het ergste geval het systeem op afstand kan overnemen, zo meldt het CERT van de Amerikaanse overheid.

De update is door het Drupal-ontwikkelteam als ernstig bestempeld. Zo zou een aanvaller via een speciaal geprepareerde url willekeurige code in de url van een gebruiker kunnen uitvoeren. Daarnaast was het mogelijk om zonder beheerdersrechten de configuratiegegevens uit te lezen. Gebruikers krijgen dan ook het advies naar Drupal 8.1.10 te upgraden.

Reacties (1)
22-09-2016, 10:07 door Anoniem
misschien wel handig om erbij aan te geven dat dit de 8.x versies betreft en b.v. niet gebruikers van de drupel 7.x versie
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.