Drupal Janrain Capture modul átirányítás sérülékenység

CH azonosító

CH-7036

Angol cím

Drupal Janrain Capture Module Redirection Weakness

Felfedezés dátuma

2012.06.13.

Súlyosság

Alacsony

Érintett rendszerek

Drupal
Janrain Capture Module

Érintett verziók

Drupal Janrain Capture modul 6.x, 7.x

Összefoglaló

A Drupal Janrain Capture modul olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak hamisításos támadások kezdeményezésére.

Leírás

Bizonyos bemeneti adat nincs megfelelően ellenőrizve, mielőtt a felhasználók átirányításához kerülne felhasználásra. Ez kihasználható a felhasználó tetszőleges weboldalra történő átirányítására, amikor a felhasználó rákattint egy megbízható domainen tárolt scriptre mutató speciálisan kialakított hivatkozásra.

A sérülékenységet a 6.x-1.0 és 7.x-1.0 verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
Tovább a sérülékenységekhez »