Drupal Archive modul azonosítatlan cross-site scripting figyelmeztetés

CH azonosító

CH-939

Felfedezés dátuma

2008.01.24.

Súlyosság

Alacsony

Érintett rendszerek

Archive module
Drupal

Érintett verziók

Drupal Archive module 5.X

Összefoglaló

Néhány sérülékenységet találtak a Drupal Archive moduljában, melyet rosszindulaú támadók cross site scripting típusú támadásra használhatnak ki.

Leírás

Bemenő adat átadása azonosítatlan paramétereken keresztül, nincs megfelelően ellenőrizve, mielőtt visszakerülne a felhasználóhoz. Ezen hibát kihasználva tetszőleges HTML vagy script kódot lehet lefuttatni az áldozat böngészőjében egy érintett weboldal segítségével.

A hiba sikeres kihasználáshoz szükséges, hogy az érintett felhasználónak joga legyen hozzáférni a tartalomhoz.

A sérülékenység az 5.x-1.8 előtti verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: drupal.org
SECUNIA 28632


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »