Drupal sérülékenységek

CH azonosító

CH-3476

Felfedezés dátuma

2010.08.11.

Súlyosság

Alacsony

Érintett rendszerek

Drupal

Érintett verziók

Drupal 5.x
Drupal 6.x

Összefoglaló

A Drupal olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú felhasználók kihasználhatnak script beszúrásos támadások kezdeményezésére, valamint támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

  1. Az OpenID modul sérülékenységét a protokol nem megfelelő implementációja okozza. A sérülékenység kihasználható az OpenID szolgáltatóktól származó pozitív bejelentkezések begyűjtésére és a beléptető mechanizmus megkerülésére, például az elkapott bejelentkezések visszajátszásával.
  2. A sérülékenységet a feltöltés (upload) modulban található hiba okozza, amely nem ellenőrzi megfelelően a feltöltött fájlneveket kis- és nagybetű megkülönböztetés szempontjából és hozzáférést tesz lehetővé korábban feltöltött fájlokhoz. Ez különböző karakter nagyságú de azonosan elnevezett fájlok feltöltésével kihasználható a korábban feltöltött és korlátozott elérésű fájlok letöltésére.
  3. A megjegyzés (comment) modulban található hiba nem ellenőrzi megfelelően a hozzáférési jogosultságokat, mielőtt az előzőleg nem megjelenített megjegyzéseket újra megjelenítené.A sérülékenység sikeres kihasználásához “post comments without approval” jogosultságokra van szükség.
  4. Az “actions” lehetőségek használatakor, a leírásokon és üzeneteken keresztül átadott bemenet csomópontok és taxonómiai kifejezésekkel történő megjelenítése előtt nem kerül megfelelően ellenőrzésre. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely az érintett oldalt látogató felhasználó böngésző munkamenetében kerül lefuttatásra, amikor a rosszindulatú adat megtekintésre kerül.

A sérülékenység sikeres kihasználása “administer actions” jogosultságokat igényel.

A sérülékenységeket a 6.18-ast vagy a 6.19-est és 5.23-ast megelőző verziókban fedezték fel.

Megjegyzés: Az 1. és 4. sérülékenység a 6.x-es verziót érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »