CH azonosító
CH-5019Angol cím
Drupal Spam Module Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2011.06.08.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Spam moduljának olyan sérülékenységét jelentették, amelyet kihasználva a támadók cross-site kérés hamisítás (CSRF – cross-site request forgery) támadásokat hajthatnak végre.
Leírás
Az alkalmazás webes felülete lehetővé tesz bizonyos műveletek elvégzését HTTP kéréseken keresztül, a kérések ellenőrzése nélkül. Ezt kihasználva a hozzászólásokat kéretlen reklámlevélként (spam) lehet megjelölni, ha egy bejelentkezett felhasználó egy kártékony weboldalt látogat meg.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44843
Gyártói referencia: drupal.org