CH azonosító
CH-11200Angol cím
Drupal Realname Registration Module Security Bypass VulnerabilityFelfedezés dátuma
2014.05.31.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Realname Registration modul sérülékenységét jelentették, melyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy a modul nem megfelelően korlátozza a hozzáférést az egyes beállításoknál, ezt kihasználva a támadók a regisztrációkor más felhasználók potenciálisan érzékeny információihoz juthatnak.
A sérülékenység csak az adminisztrációs oldali hozzáféréssel használható ki.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 7.x-2.0. verzióra.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 58397
Gyártói referencia: drupal.org