Sicherheitslücke im Drupal-Modul Svg Image

Sicherheitslücke im Drupal-Modul Svg ImageWer auf seiner mit dem Content Management System (CMS) Drupal erstellten Website auch das Modul Svg Image benutzt, sollte es jetzt dringend aktualisieren. Ansonsten könnten böswillige Angreifer die Internetseiten attackieren. Von den Drupal-Entwicklern wird das Sicherheitsrisiko als „kritisch“ eingestuft.

Das gefährdete Modul erlaubt den Besuchern der Internetseiten den Upload von Svg-Dateien. Wegen einer zu schwachen Schutzprüfung könnten Angreifer mit Upload-Rechten Svg-Dateien mit Schadcode in das CMS hochladen und dann eine XSS-Attacke starten, schreiben die Drupal-Entwickler in ihrer Warnmeldung.

Davon betroffen ist Drupal 8.x mit aktiviertem Svg-Image-Modul. Die aktuelle Version 8.x-1.10 des Moduls Svg Image ist dagegen abgesichert.


wallpaper-1019588
Die richtige Matratze für erholsamen Schlaf
wallpaper-1019588
Gewinne zwei Sets von Oliver Untwist – Schluss mit verdrehten Kletterseilen
wallpaper-1019588
Batumi Sehenswürdigkeiten: 7 Tage am Schwarzen Meer und warum wir nicht wiederkommen
wallpaper-1019588
[Manga] Berserk [Master Edition 6]
wallpaper-1019588
Ludwig Pocket Kit – Sugar Sparkle Kinderschlagzeug kaufen