Sicherheits-Update für Drupal
Apr 30th, 2009 | By opencm.de | Category: CMS-News“Die Entwickler des Content-Management-Systems Drupal haben die Versionen 5.17 und 6.11 veröffentlicht, in der eine Cross-Site-Scripting-Schwachstelle geschlossen ist. Sie lässt sich aber nur ausnutzen, wenn etwa ein Browser UTF-8-kodierte Zeichen als UTF-7-kodiert interpretiert. Laut Bericht soll dies beim Internet Explorer 6 und 7 in bestimmten Fällen passieren.”
Quellen:
http://www.heise.de/newsticker/Sicherheits-Update-fuer-Drupal–/meldung/137082
“Drupal 6.11 and 5.17, maintenance releases fixing problems reported [...]