CH azonosító
CH-6189Angol cím
Drupal Lingotek Module Script Insertion VulnerabilityFelfedezés dátuma
2012.01.04.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Lingotek moduljának olyan sérülékenységét jelentették, amelyet rosszindulatú felhasználók kihasználva script beszúrásos (script insertion) támadásokat hajthatnak végre.
Leírás
Egy webform által egy oldal tartalmának létrehozása vagy szerkesztése során átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt felhasználásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjének munkamenetében, az érintett oldal vonatkozásában.
A sérülékenység sikeres kihasználásához szükséges a csomópont tartalom szerkesztésének vagy létrehozásának engedélye.
A sérülékenységet a 6.x-1.40 verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47453
Gyártói referencia: drupal.org