Drupal Taxonomy Access Control Lite Module script beszúrási sérülékenység

CH azonosító

CH-4899

Angol cím

Drupal Taxonomy Access Control Lite Module Script Insertion Vulnerability

Felfedezés dátuma

2011.05.11.

Súlyosság

Alacsony

Érintett rendszerek

Drupal
Taxonomy Access Control Lite module

Érintett verziók

Drupal Taxonomy Access Control Lite Module 6.x

Összefoglaló

A Drupal Taxonomy Access Control Lite Module olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú felhasználók script beszúrásos (script insertion) támadásokat tudnak végrehajtani.

Leírás

Egyes bemeneti adatok nincsenek megfelelően tisztázva a felhasználónak történő megjelenítés előtt taxonómia nevekkel. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan “administer tac_lite” jogosultsággal.

A sikeres kihasználás feltétele “administer taxonomy” jogosultság megléte.

A sérülékenység a 6.x-1.5-öst megelőző verziókban található.

Megoldás

Frissítsen a 6.x-1.5-ös verzióra.


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »