Drupal sérülékenységek

CH azonosító

CH-3476

Felfedezés dátuma

2010.08.11.

Súlyosság

Alacsony

Érintett rendszerek

Drupal

Érintett verziók

Drupal 5.x
Drupal 6.x

Összefoglaló

A Drupal olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú felhasználók kihasználhatnak script beszúrásos támadások kezdeményezésére, valamint támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

  1. Az OpenID modul sérülékenységét a protokol nem megfelelő implementációja okozza. A sérülékenység kihasználható az OpenID szolgáltatóktól származó pozitív bejelentkezések begyűjtésére és a beléptető mechanizmus megkerülésére, például az elkapott bejelentkezések visszajátszásával.
  2. A sérülékenységet a feltöltés (upload) modulban található hiba okozza, amely nem ellenőrzi megfelelően a feltöltött fájlneveket kis- és nagybetű megkülönböztetés szempontjából és hozzáférést tesz lehetővé korábban feltöltött fájlokhoz. Ez különböző karakter nagyságú de azonosan elnevezett fájlok feltöltésével kihasználható a korábban feltöltött és korlátozott elérésű fájlok letöltésére.
  3. A megjegyzés (comment) modulban található hiba nem ellenőrzi megfelelően a hozzáférési jogosultságokat, mielőtt az előzőleg nem megjelenített megjegyzéseket újra megjelenítené.A sérülékenység sikeres kihasználásához “post comments without approval” jogosultságokra van szükség.
  4. Az “actions” lehetőségek használatakor, a leírásokon és üzeneteken keresztül átadott bemenet csomópontok és taxonómiai kifejezésekkel történő megjelenítése előtt nem kerül megfelelően ellenőrzésre. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely az érintett oldalt látogató felhasználó böngésző munkamenetében kerül lefuttatásra, amikor a rosszindulatú adat megtekintésre kerül.

A sérülékenység sikeres kihasználása “administer actions” jogosultságokat igényel.

A sérülékenységeket a 6.18-ast vagy a 6.19-est és 5.23-ast megelőző verziókban fedezték fel.

Megjegyzés: Az 1. és 4. sérülékenység a 6.x-es verziót érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »