Összefoglaló
Néhány sérülékenységet fedeztek fel a Drupal Views modulban, amelyeket támadók kihasználhatnak script beszúrás támadások és cross-site scripting támadások indítására.
Leírás
Néhány sérülékenységet fedeztek fel a Drupal Views modulban, amelyeket támadók kihasználhatnak script beszúrás támadások és cross-site scripting támadások indítására.
- Az AJAX válaszokból érkező egyes bemenetek visszaküldés előtti ellenőrzése nem megfelelő. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely akkor kerül lefuttatásra, amikor a felhasználó az érintett oldalon böngészik és megtekinti a káros adatot.
- A fájl leírásokkal átadott bemenetek megjelenítés előtti ellenőrzése nem megfelelő.Ez kihasználható tetszőleges HTML és script kód beszúrására, amely akkor kerül lefuttatásra, amikor a felhasználó az érintett oldalon böngészik és megtekinti a káros adatot.
A sérülékenység sikeres kihasználásához fájl feltöltési jogosultságok szükségesek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 39363