Für die Open Source Blog-Software Serendipity wurde das Sicherheitsrelease 1.6.1 herausgegeben. Das Update beseitigt zwei Schwachstellen: eine Anfälligkeit für Cross-Site-Scripting (XSS) im Media Database Panel, sowie eine Verwundbarkeit gegen SQL Injections im Media Database-Bereich. Beide Schwachstellen können ausgenutzt werden, indem eingeloggte User auf speziell präparierte Links klicken. Laut Release-Mitteilung kann die SQL-Einschleusung jedoch nicht zum Auslesen sensibler Daten oder zum Löschen von Daten missbraucht werden. Details: Serendipity 1.6.1 released (8.5.2012)
Kurzmeldung: Sicherheitsupdate Serendipity 1.6.1 ist freigegeben




Dieser Beitrag wurde unter CMS News, CMS Sicherheitswarnungen abgelegt und mit Blog-Software, CMS, Content Management Systeme, Freie Software, open source, PHP, Serendipity, WCM, Web Content Management verschlagwortet. Setze ein Lesezeichen auf den Permalink.