CH azonosító
CH-6321Angol cím
Drupal Managesite Module Two Script Insertion VulnerabilitiesFelfedezés dátuma
2012.01.25.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Managesite moduljának két sérülékenységét is jelentették, melyeket rosszindulatú felhasználók kihasználhatnak script beszúrásos támadások indítására.
Leírás
A kategória címnek átadott bemenet, a kategória hozzáadása vagy frissítése során, nincs megfelelően ellenőrizve, mielőtt felhasználnák. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan, a kártékony adatok megtekintésekor.
A sikeres kihasználás feltétele az “administer managesite” jogosultság megléte.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
Gyártói referencia: drupalcode.org
SECUNIA 47732