Összefoglaló
A Drupal Mailsave moduljának sérülékenységét jelentették, melyet rosszindulatú felhasználók script beszúrásos támadásokra használhatnak.
Leírás
A Drupal Mailsave moduljának sérülékenységét jelentették, melyet rosszindulatú felhasználók script beszúrásos támadásokra használhatnak.
A MIME média típusként küldött bevitel a csatolt file-okkal rendelkező e-mail üzenetek esetében nincs megfelelően ellenőrizve a tárolás előtt. Ez kihasználható tetszőleges HTML és script kód beszúrására, mely a felhasználó böngészőjének munkamenetében kerül végrehajtásra az érintett oldallal kapcsolatosan, a kártékony adat megtekintésekor.
A sikeres kiaknázás feltétele az érvényes felhasználói jogosultság.
A sérülékenységet az 5. x 5.x-3.3 előtti verzióira, valamint a 6.x 6.x-1.3. előtti verzióira jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Unknown (Ismeretlen)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 31889