Comunidad Drupal en español

Problemas de seguridad en los módulos token y webrings


By Ariel - Posted on 19 Octubre 2007

Se descubrió una vulnerabilidad en el modulo token que permite que un usuario malicioso pueda realizar un cross site scripting.

También se descubrió una vulnerablidad en el modulo weblinks que permite que un usuario malicioso pueda realizar un cross site scripting.

En ambos casos se recomienda actualizar a la ultima versión oficial, para el modulo token es la versión 5.x-1.9 (o 4.7.x-1.5 para drupal 4.7) del 17-Oct-2007 y para el modulo weblinks es la versión 5.x-1.8 (o 4.7.x-1.0 para drupal 4.7) del 16-Oct-2007.