Prilikom upotrebe programskog paketa Drupal, točnije njegovog dodatka Fill PDF, uočene su dvije sigurnosne ranjivosti. Radi se o besplatnom programu koji omogućava objavljivanje, upravljanje i organizaciju raznih sadržaja na web stranicama. Propusti se javljaju kao posljedica neispravne provjere određenih ulaznih podataka te zbog pogreške u modulu fillpdf. module. Napadači ranjivosti mogu iskoristiti za zaobilaženje pojedinih sigurnosnih ograničenja i pokretanje proizvoljnog PHP koda. Svim se korisnicima savjetuje nadogradnja na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh