CH azonosító
CH-7963Angol cím
Drupal Table of Contents Module Table of Contents Header Information Disclosure WeaknessFelfedezés dátuma
2012.11.15.Súlyosság
AlacsonyÉrintett rendszerek
DrupalTable of Contents Module
Érintett verziók
Drupal Table of Contents Module 6.x
Összefoglaló
A Drupal Table of Contents moduljának olyan sérülékenységét jelentették, amelyet a támadók kihasználva bizalmas adatokat szivárogtathatnak ki.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően ellenőrzi a node-ok hozzáférési jogosultságát, amikor egy blokk tartalomjegyzékét jeleníti meg, amit kihasználva hozzá lehet férni a tartalomjegyzék fejlécekhez.
A sérülékenység sikeres kihasználásához olyan (akár nem látható) node szükséges, amely képes megjeleníteni a tartalomjegyzék blokkot.
A sérülékenységet a 6.x-3.8 előtti 6.x-3.x verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 51254