Vulnerabilidades críticas en Drupal

Internet

Recursos afectados

  • Versiones Drupal core 6.x anteriores a 6.37
  • Versiones Drupal core 7.x anteriores a 7.39

Descripción

El equipo de seguridad de Drupal ha publicado una actualización para Drupal 6.x y 7.x que corrige varias vulnerabilidades críticas

Solución

Actualizar a Drupal core 6.37 o 7.39 según la versión afectada

Detalle

Las vulnerabilidades corregidas en esta actualización son:

  • Cross-site Scripting – En la función Drupal.ajax() (Drupal 7)
  • Cross-site Scripting – En la función de autocompletado de formularios (Drupal 6 y 7)
  • Inyección SQL- (Drupal 7)
  • Vulnerabilidad CSRF – En la API de formularios (Drupal 6 y 7)
  • Fuga de información en enlaces de menús (Drupal 6 y 7)

Referencias

 

Logo azul servoweb serboweb
Descripción general de privacidad

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regrese a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Puede ajustar todas sus configuraciones de cookies navegando por las pestañas en el lado izquierdo.