CH azonosító
CH-9977Angol cím
Drupal Payment for Webform Module Anonymous Payments Security Bypass WeaknessFelfedezés dátuma
2013.11.06.Súlyosság
AlacsonyÖsszefoglaló
A Drupal fizetési web űrlap moduljának egy gyengeségét jelentették be. A támadó ezt kihasználva megkerülhet bizonyos biztonsági korlátozásokat.
Leírás
A Drupal fizetési web űrlap moduljának egy gyengeségét jelentették be. A támadó ezt kihasználva megkerülhet bizonyos biztonsági korlátozásokat.
A hibát az okozza, hogy a modul nem megfelelően ellenőrzi a szükséges kifizetéseket amikor jóváhagy bizonyos web űrlapokat és ezáltal más felhasználó befejezetlen űrlapjához biztosíthat hozzáférést.
A hibát a 7.x-1.x verziókat megelőzően a 7.x-1.5-ös verziókban jelentették be.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 7.x-1.5-ös verzióra.