Hace dos días, se hicieron públicos un par de agujeros de seguridad en pligg, un fork de meneame, dichos agujeros permitirían ejecutar código sql arbitrario en la base de datos, código javascript arbitrario en el contexto de la web, y código php arbitrario en el servidor que aloja el pligg vulnerable. Estos bugs, no afectan en absoluto al meneame. Otro ejemplo de como algunos forks no aportan mucho al software libre.
|
etiquetas: pligg , seguridad , bugs , foks inseguros