Zamknięta luka typu Cross-Site Scripting w systemie CMS Contenido
Twórcy opensource'owego systemu zarządzania zawartością Contenido zalecają użytkownikom aktualizację do wersji 4.6.24 lub 4.8.6 ze względu na znalezione we wcześniejszych wydaniach usterki bezpieczeństwa.
Problemy
Wadliwe wydania zawierały bliżej nieokreśloną usterkę związaną z zarządzaniem cyklicznie wykonywanymi z pomocą demona cron zadaniami, a także lukę typu Cross-Site Scripting (XSS). Zgodnie z informacjami deweloperów na ataki podatne są wszystkie wcześniejsze wydania CMS-a.
Rozwiązanie
Instalacja najnowszych wersji eliminuje problemy.
Zobacz także
- Contenido 4.8.6 and 4.6.24 Contenido published, ogłoszenie na forum projektu Contenido
(pwi)



