
Er is een update uitgebracht voor een SQL-injectielek in een veelgebruikt kaartplatform dat al bij aanvallen wordt misbruikt.
Het lek maakt het mogelijk om via een zoekopdracht gegevens uit de achterliggende database op te vragen, waaronder gebruikersgegevens.
Volgens de ontwikkelaars is het probleem ontstaan door een zoekfunctie die gebruikersinvoer rechtstreeks in een query plaatste.
Beheerders wordt geadviseerd na het updaten ook wachtwoorden van beheerders te wijzigen.