Kahdesta PHP:n XML-RPC -kirjastosta on löytynyt vakava tietoturva-aukko, joka uhkaa erityisesti PHP-pohjaisten sisällönhallintajärjestelmien käyttäjiä.
Vika liittyy XML-syötteen käsittelyyn eval()-komennoilla.
Kirjastosta on julkaistu korjattu versio, jossa on luovuttu kyseisistä lausekkeista.
Julkaisujärjestelmä: Drupal | Tietoa Assemblix.netistä | Assemblix-kirjeen tilaus
Kirjoita uusi kommentti