Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:21368
HistoryFeb 20, 2009 - 12:00 a.m.

Cross-Site Scripting vulnerability in Drupal

2009-02-2000:00:00
vulners.com
11

Привет Владимир!

Касательно XSS уязвимости в Drupal, о которой я тебе сегодня писал. Вот держи дополнительную информацию касательно уязвимых версий движка.

Сегодня я провёл дополнительные исследования, дабы найти другие уязвимые сайты на Друпале. Чтобы посмотреть на количество сайтов с такой же дырой и чтобы выяснить уязвимые версии. И на нескольких сайтах из числа тех, где я нашёл данную дыру, оказалась утечка информации о версии движка, поэтому держи обновлённую информацию.

Уязвимы Drupal 4.5.2 и предыдущие версии (и возможно некоторые последующие версии).

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua