U radu programskog paketa OneFileCMS uočen je i otklonjen sigurnosni nedostatak. Radi se o CMS (eng. Content Management Systemt) sustavu namijenjenom korisnicima koji ažuriraju svoje web stranice izravno iz datoteka. Uočeni propust posljedica je neispravne provjere ulaznih podataka predanih preko parametra "p" datoteci onefilecms.php. Napadači navedenu ranjivost mogu iskoristiti za pokretanje proizvoljnog HTML ili skriptnog koda u korisnikovom pregledniku u kontekstu posebno oblikovane web stranice. Budući da je odgovarajuća nadogradnja dostupna, svim se korisnicima preporuča njezina primjena.


Izvorni tekst preporuke
Idi na vrh