Вышла пачка критических уязвимостей ядра Drupal разных версий
Сегодня меня почта порадовала пачкой сообщений в рассылке "Security News" от команды по безопасности Друпала.
Вот что имеем на данный момент
Drupal core - Critical - Cross Site Scripting - SA-CORE-2024-005
Риск: Critical 17 ∕ 25 AC:None/A:None/CI:Some/II:Some/E:Theoretical/TD:Default
Затрагивает: Drupal 7
В Drupal 7 модуль Overlay небезопасно работает с пользовательским вводом, что может привести к межсайтовому скриптингу при определенных обстоятельствах.
Выхода два