4images è un sistema di gestione (CMS) dedicato alle immagini, che permette di gestire board, siti di immagini, commenti degli utenti e via dicendo. A quanto scoperto e pubblicato sul sito di sicurezza SecLists, il software sarebbe affetto da un problema di XSS in tutte le versioni precedenti la 1.7.11, il quale mette il browser del visitatore a rischio esecuzione di codice malevolo o infettante.
Mediante l’attacco specificato, uno script malevolo può essere sfruttato per eseguire codice arbitrario e/o rubare i dati di accesso al sito, dati personali e via dicendo, semplicemente manipolando un URL.
4images è un software a pagamento MySQL/PHP che conta oltre 760,000 download per cui è molto diffuso, ed è presente sia in versione free che a pagamento: al momento in cui scrivo non sono disponibili aggiornamenti successivi, per cui è bene tenere d’occhio il sito ufficiale e scaricare al più presto la versione successiva che dovrebbe risolvere il problema con una patch.
(fonte: seclists)
Da non perdere 👇👇👇
- 🔒 Conosci meglio privacy e diritti digitali
- 👩💻 Impara a programmare in Python, C++, PHP
- 💻 Configura hosting e domini
- 📊 Tutto sui database
- 🛠️ Approfondisci le nuove tecnologie
- 🎮 Esplora la sezione retrogame
- 👀 Guarda i migliori servizi in offerta
- 🏁 Usa al meglio Excel
- 💬 Il nostro canale Telegram: iscriviti
- 🤩 Come installare un plugin per WordPress [guida]
- 😬 Come importare password da Firefox a Chrome [GUIDA]
- 😬 Come cancellare il database di un sito