CH azonosító
CH-5482Angol cím
Drupal Node Invite Module Cross Site Scripting VulnerabilityFelfedezés dátuma
2011.08.31.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Node Invite moduljának egy sérülékenységét jelentették, amit kihasználva támadók cross-site scripting (XSS) támadást hajthatnak végre.
Leírás
Bizonyos, meghívó emailekhez tartozó, bemenő adatok nincsenek megfelelően megtisztítva, mielőtt visszakerülnek a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód lefuttatására a felhasználó érintett oldallal kapcsolatos böngészői munkamenetében.
A sérülékenységet a 6.x-2.3 előtti kiadásokban találták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 45856