Propust - Mogućnost XSS napada, novembar
Opasnost: Visoka
Verzije: 2.5.14, 3.1.5 i starije
Tip ranjivosti: XSS napad
Datum otkrivanja: 25.10.2013
Datum popravke: 06.11.2013
Opis
Neadekvatne filtriranje omogućavaju neautoriziranom korisniku da otkriva podatke u nekim slučajevima u com_contact.
Rješenje
Nadogradnja na noviju verziju 2.5.15 ili 3.1.6 ili 3.2.
Otkrio: Osanda Malith