Összefoglaló
A Drupal Magic Tabs moduljának sérülékenységét jelentették, melyet rosszindulatú felhasználók a sérülékeny rendszer feltörésére használhatnak.
Leírás
A Drupal Magic Tabs moduljának sérülékenységét jelentették, melyet rosszindulatú felhasználók a sérülékeny rendszer feltörésére használhatnak.
Bizonyos URL-en keresztül átadott bevitel nincs megfelelően megtisztítva mielőtt felhasználnák. Ez kihasználható tetszőleges PHP kód végrehajtására.
A sérülékenységet az 5.x-1.1 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
Gyártói referencia: drupal.org
SECUNIA 30632