Nové bezpečnostní problémy PostNuke

3. 3. 2005

Sdílet

Populární CMS PostNuke nejnověji trpí několika závažnými bezpečnostními chybami – dvěma SQL Injection chybami zneužitelnými při hledání v modulu Downloads a v modulu News při použití funkce Other Stories a kritickou bezpečnostní chybou typu XSS – opět v modulu Downloads, která je zneužitelná normálním uživatelem a může mu umožnit zíkat administrátor­ská práva.

Doporučuje se okamžitý upgrade či rovnou opuštění tohoto systému pro jeho neustálé problémy s bezpečností.

Našli jste v článku chybu?

Autor zprávičky

V roce 1998 jsem s Michalem vymyslel a založil Root.cz. Poslední článek na Roota jsem napsal v roce 2007. Teď tvořím bitcoinvkapse.cz.