Poważna luka w DRIMO CMS – ostrzeżenie dla użytkowników

Dziura w DRIMO CMS i brak wsparcia producenta. CERT Polska ostrzega przed atakami XSS. Jest jeden sposób, by ratować system.

Udostępnij

Ujawniono lukę w zabezpieczeniach DRIMO CMS

CERT Polska wykrył poważną dziurę w oprogramowaniu DRIMO CMS. Chodzi o wszystkie wersje do 1.0 włącznie. Użytkownicy muszą zabezpieczyć dane.

Szczegóły podatności CVE-2026-11772

Błąd oznaczony jako CVE-2026-11772 to atak typu Reflected XSS. Problem tkwi w parametrze ‘q’ funkcji wyszukiwania. Atakujący tworzy złośliwy URL – ofiara otwiera link i uruchamia dowolny kod JavaScript.

Brak wsparcia dla podatnych wersji

Producent przestał wspierać te wersje systemu. Nie będzie żadnych aktualizacji bezpieczeństwa. To słaba wiadomość. CERT Polska proponuje jednak proste wyjście, by zminimalizować ryzyko.

Sposób na mitigację podatności

Eksperci rekomendują usunięcie pliku info.php. Taki zabieg ma zniwelować lukę. To rozwiązanie tymczasowe, pomocne do momentu migracji na nowszy system.

CERT Polska dziękuje Jarosławowi Przebindzie oraz Marcinowi Motwickiemu za zgłoszenie. Szczegóły procesu znajdziecie na stronie https://cert.pl/cvd/.


Źródło: CERT

Redakcja kudowafm.pl  ·  pozyskano 23.06.2026 20:26  ·  opublikowano 23.06.2026 21:26  ·  oryginał 23.06.2026 13:55
Udostępnij

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *