Drupal Addresses modul script beszúrás sérülékenység

CH azonosító

CH-5401

Angol cím

Drupal Addresses Module Script Insertion Vulnerability

Felfedezés dátuma

2011.08.17.

Súlyosság

Közepes

Érintett rendszerek

Addresses module
Drupal

Érintett verziók

Drupal Addresses module 6.x 1.0 - 1.09

Összefoglaló

A Drupal Addresses modul olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak script beszúrás (script insertion) támadások kezdeményezésére.

Leírás

A fiók létrehozó űrlapon bizonyos mezőknek átadott bemenet nem kerül megfelelően ellenőrzésre az adresses.inc fájlban, mielőtt a felhasználó részére megjelenítésre kerülne. Ez kihasználható az érintett oldal felhasználói böngésző munkamenetében történő tetszőleges HTML és script kód futtatására, amikor a rosszindulatú adat megtekintésre kerül.

A sérülékenység sikeresen kihasználható, amennyiben az egysoros megjelenítés engedélyezve állapotban van.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
CVE-2023-6319 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »