Nuova vulnerabilità riscontrata
per PHP-Nuke versione 7.1.0 dovuta ad un problema di Input Validation.
I moduli incriminati sono Feedback, Downloads, Journal e altri che permettono
attacchi Cross-Site Scripting (XSS) .
Tutti i dettagli li trovate su
SecurityTracker.com.
NB Non sono state rilasciate patch ufficiali ma attraverso la descrizione
dovrebbe essere possibile risalire alle parti di codice da correggere, comunque
non appena ci saranno le patch aggiorneremo la news.
(rinok - Mercoledì, 28 aprile ore 05,04)