Drupal Managesite modul script beszúrás sérülékenységek

CH azonosító

CH-6321

Angol cím

Drupal Managesite Module Two Script Insertion Vulnerabilities

Felfedezés dátuma

2012.01.25.

Súlyosság

Alacsony

Érintett rendszerek

Drupal
Managesite module

Érintett verziók

Drupal Managesite module 6.x 1.0

Összefoglaló

A Drupal Managesite moduljának két sérülékenységét is jelentették, melyeket rosszindulatú felhasználók kihasználhatnak script beszúrásos támadások indítására.

Leírás

A kategória címnek átadott bemenet, a kategória hozzáadása vagy frissítése során, nincs megfelelően ellenőrizve, mielőtt felhasználnák. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan, a kártékony adatok megtekintésekor.

A sikeres kihasználás feltétele az “administer managesite” jogosultság megléte.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »