CH azonosító
CH-8129Angol cím
Drupal Context Module Block Content Information Disclosure VulnerabilityFelfedezés dátuma
2012.12.19.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Context bővítmény egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet a tartalom blokk inline editorának egy hibája okozza, amit kihasználva meg lehet jeleníteni egyébként nem engedélyezett tartalmakat, speciálisan összeállított kérések küldésével.
A sérülékenység sikeres kihasználásához a blokk azonosítójának ismerete szükséges.
A sérülékenységet a 6.x-3.1 előtti 6.x-3.x verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 51594