Wpis z mikrobloga

Drupal: krytyczna podatność umożliwiająca (bez uwierzytelnienia) przejmowanie serwisów. To najgorsza rzecz jaka mogła się zdarzyć - podatne wersje 6.x 7.x 8.x

Łatajcie!

https://sekurak.pl/drupal-opublikowano-wysoce-krytyczna-podatnosc-bez-uwierzytelnienia-mozna-przejmowac-serwisy-serwery/

#sekurak #drupal #webdev #security #hacking
źródło: comment_uHTNAjDWo7BQZkFpTu50CwSjeBLyFj4N.jpg
  • 2
Drupal uses the hash "#" at the beginning of array keys to signify special keys usually that lead to some type of computation. Basically you can inject these. See Drupal form API for example


()