Das freie Content Management System (CMS) Drupal birgt eine kritische Sicherheitslücke. Die Entwickler schließen diese mit einem Patch. Anwender sollten ihr CMS aktualisieren.
Das Problem stecke in Drupals Core Sanitization API, teilen die Entwickler mit. Es gelinge dort unter bestimmten Umständen nicht, Cross-Site-Scripting auszufiltern. Welche Umstände dies sind, wird nicht mitgeteilt. Nach Ansicht der Entwickler sind zwar nicht alle Anwender des CMS verwundbar, da es Konfigurationen gäbe, die einen Angriff verhindern, es sei aber dringend anzuraten, dass alle Websites mit Drupal als CMS bald aktualisiert werden.
In der Mitteilung sind die Versionen und die dafür nötigen Updates genannt.
- Drupal 9.1 auf Drupal 9.1.7.
- Drupal 9.0 auf Drupal 9.0.12.
- Drupal 8.9 auf Drupal 8.9.14.
- Drupal 7 auf Drupal 7.80.
Für die Drupal Versionen von Drupal 8 vor der Version 8.9.x gibt es keine gepatchten Versionen mehr, die seien bereits End-of-life, heißt es in der Mitteilung.





