CH azonosító
CH-6421Angol cím
Drupal Faster Permissions Module Security Bypass VulnerabilityFelfedezés dátuma
2012.02.15.Súlyosság
KözepesÉrintett rendszerek
DrupalFaster Permissions module
Érintett verziók
Drupal Faster Permissions module 7.x 1.0 - 1.1
Összefoglaló
A Drupal Faster Permissions moduljának sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy a modul nem korlátozza megfelelően a hozzáférést a jogosultság adminisztrációhoz, amit kihasználva megváltoztathatóak a hozzáférési jogosultságok.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 48019