Érintett rendszerek
DrupalSimplenews Content Selection module
Érintett verziók
Drupal Simplenews Content Selection Module 6.x
Összefoglaló
Egy sérülékenységet találtak a Drupal Simplenews Content Selection moduljában, amit kihasználva, távoli támadók cross-site scripting (XSS/CSS) támadást indíthatnak.
Leírás
Egy nem részletezett bemeneti adat nem megfelelően van megtisztítva, mielőtt a felhasználónál megjelenítésre kerül. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
A sérülékenységet a 6.x-1.5 előtti verziókban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 41046