security

Tagadelic bag

View user profile.
17
Mar
2011

Tagadelic je često korišćen modul koji prikazuje tag cloud u određenom rečniku (vocabulary-ju).

No, ukoliko imate obične korisnike koji su, iz nekog razloga, u administer taxonomy grupi dozvola, obratite pažnju da postoji XSS rupa koja je otkrivena i zakrpljena.

Webform SQL Injection

Prilično bitno.

SA-CONTRIB-2011-001 za Drupal modul Webform je otkriven, i rupa je prilična. Ne odnosi se na Webform 2.x, već samo na 3.x do verzije 3.5.

Syndicate content