CH azonosító
CH-6933Angol cím
Drupal Mobile Tools Module Script Insertion VulnerabilitiesFelfedezés dátuma
2012.05.30.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Mobile Tools modul olyan sérülékenységei váltak ismertté, amelyeket a rosszindulatú felhasználók kihasználhatnak script beszúrásos (script insertion) támadások kezdeményezésére.
Leírás
Bizonyos nem részletezett bemeneti adatok nem kerülnek megfelelően ellenőrzésre, mielőtt felhasználásra kerülnek. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely az érintett oldal felhasználói böngésző munkamenetében kerül lefuttatásra, amikor a rosszindulatú adat megtekintésre kerül.
A sérülékenységeket a 6.x-2.3 előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 49318