Secrurity? Info
![](http://www.drupalcenter.de/files/noavatar_mini.gif)
am 28.01.2009 - 23:19 Uhr in
Auf einer aktuellen 5.15 drupal Version scheint es jemandem gelungen zu sein eine Node zu erstellen und eigenen Inhalt unter zu bringen. Wie, konnte ich bisher nicht erfahren. Das eigenartige, was ich jedenfalls noch nicht gesehen habe ist, dass ein "Bearbeiten Link" für unangemeldete Nutzer erscheint.
Wie ist es überhaupt möglich, die Bearbeitungsfunktion für unangemeldete Nuter zu erhalten? Unter Berechtigungen gibt es keine Einststellungsmöglichkeit, nur eine einzelne Node für "Gäste" editierbar zu machen. Der Autor dieser misteriösen "Page" ist also "Gast".
Was macht man denn nun? Die Veröffentlichung der Seite kann zwar zurückgenommen werden, dadurch wird jedoch nicht klar, wie es dazu kommen konnte.
Gibt es evt. ähnliche Erfahrungen?
:-(
Edit: Das node access Modul kann den Bearbeiten Links nicht ändern.
- Anmelden oder Registrieren um Kommentare zu schreiben
Schreib mal das Drupal
am 28.01.2009 - 23:37 Uhr
Schreib mal das Drupal Security Team an: http://drupal.org/security-team