Test Foro de elhacker.net SMF 2.1

Foros Generales => Foro Libre => Noticias => Mensaje iniciado por: wolfbcn en 21 Octubre 2018, 01:48 AM

Título: Boletín de seguridad para Drupal
Publicado por: wolfbcn en 21 Octubre 2018, 01:48 AM
Drupal ha publicado su sexto boletín de seguridad del año en el cual corrige 5 vulnerabilidades, dos de ellas han sido calificadas como severidad crítica.

Drupal es un CMF (Content Management Framework) modular multipropósito y muy configurable, desarrollado bajo licencia GNU/GPL en PHP. Permite la publicación de artículos, imágenes, y otro tipo de archivos con servicios añadidos como foros, encuestas, votaciones, blogs y administración de usuarios y permisos.

El boletín en cuestión, SA-CORE-2018-006, afecta a la versión 7 y 8 de Drupal. Actualmente las vulnerabilidades no cuentan con ningún CVE, son las siguientes:

La primera vulnerabilidad, de severidad moderada, es debida a que el chequeo de moderación de contenido puede fallar permitiendo a un usuario tener acceso a ciertas transiciones. En la solución se ha visto modificado el servicio 'ModerationStateConstraintValidator' y la interfaz 'StateTransitionValidationInterface' que podría causar un problema de retrocompativilidad.

LEER MAS: https://unaaldia.hispasec.com/2018/10/boletin-de-seguridad-para-drupal.html