CH azonosító
CH-4495Angol cím
Drupal Spaces Module Security Bypass Security IssueFelfedezés dátuma
2011.03.02.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Spaces modul olyan biztonsági problémáját jelentették, melyet a támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.
Leírás
A biztonsági hibát az okozza, hogy a Views modul hozzáférés bővítményében hibás az engedélyezések ellenőrzése. Ez kihasználható bizonyos korlátozott oldalakhoz való hozzáférésre.
Megjegyzés: A Drupal tartalom hozzáférés rendszere kiegészítő ellenőrzéseket végez. Ez megelőzheti, hogy jogosulatlanul hozzáférjenek az oldalak tartalmához.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 43608