CH azonosító
CH-6420Angol cím
Drupal Link checker Module Security Bypass Security IssueFelfedezés dátuma
2012.02.15.Súlyosság
AlacsonyÉrintett rendszerek
DrupalLink checker module
Érintett verziók
Drupal Link checker module 6.x-2.0 - 2.4
Összefoglaló
A Drupal Link checker moduljának sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy a nem működő hivatkozások felsorolásakor a hozzáférési engedélyek nem érvényesülnek. Ezt kihasználva felfedhetőek egyébként korlátozott hozzáférésű hivatkozások.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 48022