Érintett rendszerek
CCK Comment Reference moduleDrupal
Érintett verziók
Drupal CCK Comment Reference module 6.x
Összefoglaló
Egy sérülékenységet fedeztek fel a Drupal CCK comment reference modulban, amit kihasználva, rosszindulatú támadók script beszúrásos támadást indíthatnak.
Leírás
Egy sérülékenységet fedeztek fel a Drupal CCK comment reference modulban, amit kihasználva, rosszindulatú támadók script beszúrásos támadást indíthatnak.
A komment címeken keresztüli adat átadása nincs megfelelően ellenőrizve használat előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenység a 6.x-1.2. előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 34739