CH azonosító
CH-5842Angol cím
Drupal Organic groups Module Security Bypass VulnerabilityFelfedezés dátuma
2011.10.26.Súlyosság
AlacsonyÉrintett rendszerek
DrupalOrganic groups module
Érintett verziók
Drupal Organic groups module 7.x 1.0 - 1.1
Összefoglaló
A Drupal Organic groups Modul olyan sérülékenysége vált ismertté, melyet kihasználva a támadók megkerülhetnek bizonyos védelmi korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy a modul nem korlátozza megfelelően bizonyos egyedekhez (entity) a hozzáférést, ha azokat nem a csoport szempontjából vizsgálja. Ez kihasználható az egyedek módosítására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46623
Gyártói referencia: drupal.org