heise open source

Wiadomości i artykuły heise Open Source

18 czerwca 2008, 12:29

Zamknięta luka typu Cross-Site Scripting w systemie CMS Contenido

Twórcy opensource'owego systemu zarządzania zawartością Contenido zalecają użytkownikom aktualizację do wersji 4.6.24 lub 4.8.6 ze względu na znalezione we wcześniejszych wydaniach usterki bezpieczeństwa.

Problemy

Wadliwe wydania zawierały bliżej nieokreśloną usterkę związaną z zarządzaniem cyklicznie wykonywanymi z pomocą demona cron zadaniami, a także lukę typu Cross-Site Scripting (XSS). Zgodnie z informacjami deweloperów na ataki podatne są wszystkie wcześniejsze wydania CMS-a.

Rozwiązanie

Instalacja najnowszych wersji eliminuje problemy.

Zobacz także

(pwi)

  • Podziel się
  • Wykop.pl
  • StumbleUpon
  • del.icio.us
  • OSnews.pl