Die Entwickler des Content Management Systems Drupal warnen in einer Sicherheitsnotiz vor mehreren Sicherheitsproblemen in den Versionen 5.x und 6.x. Insgesamt bewerten sie die Schwachstellen als "Highly Critical". Außer einem Cross-Site-Scripting-Problem (XSS) führt das Advisory gleich zwei Möglichkeiten zur Cross Site Request Forgery (CSRF) auf. Unter anderem könnte eine externe Seite für einen am Drupal-System angemeldeten Benutzer durch den Aufruf einer bestimmten URL neue Zugriffsregeln setzen ...