CH azonosító
CH-6422Angol cím
Drupal Organic Groups Vocabulary Module Security Bypass WeaknessFelfedezés dátuma
2012.02.16.Súlyosság
AlacsonyÉrintett rendszerek
DrupalOrganic Groups Vocabulary module
Érintett verziók
Drupal Organic Groups Vocabulary module 6.x 1.0 - 1.1
Összefoglaló
A Drupal Organic Groups Vocabulary moduljának sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy a modul nem korlátozza megfelelően a szótárakhoz való hozzáférést, ami kihasználható más csoportok szótárainak megváltoztatására.
A sérülékenység kihasználásához “administer own group vocabulary” jogosultságra, és egy másik csoporthoz “administer organic groups” jogosultságra van szükség.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 48020