Die Macher der freien Wiki- und CMS-Software Tiki haben zwei Sicherheitsprobleme behoben.
Bei den gefixten Lücken handelt sich um eine Cross-Site-Scripting-Schwäche und eine Möglichkeit zur Null-Byte-Injection. Beide Sicherheitsprobleme ließen sich nur von Anwendern mit vollen Administrator-Berechtigungen ausnützen.
Das Projekt hat aus diesem Grund Version 8.3 sowie 6.6 LTS (Long-Time Support) veröffentlicht. Die neuen Releases stehen auf der Tiki-Website zum Download bereit. In Changelogs und Release Notes finden sich detaillierte Informationen.



