CH azonosító
CH-5711Angol cím
Drupal Petition Node Module Script Insertion VulnerabilityFelfedezés dátuma
2011.10.05.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Petition Node moduljának sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú felhasználók script beszúrásos (script insertion) támadásokat hajthatnak végre.
Leírás
Kérelem aláírásakor bizonyos bemeneti adat nincs megfelelően megtisztítva. Ez kihasználható tetszőleges HTML és script kód beszúrására, melyek lefuttatásra kerülnek a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan, a káros adatok megtekintésekor.
A sérülékenység kihasználása kérelem aláírási jogosultságot igényel.
A sérülékenység a 6.x-1.5 előtti verziókat érinti.
Megoldás
Frissítsen a 6.x-1.5 verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 46333