CH azonosító
CH-5939Angol cím
Drupal Webform CiviCRM Integration Module Multiple SQL Injection VulnerabilitiesFelfedezés dátuma
2011.11.09.Súlyosság
KözepesÉrintett rendszerek
DrupalWebform CiviCRM Module
Érintett verziók
Drupal Webform CiviCRM Module 6.x
Drupal Webform CiviCRM Module 7.x
Összefoglaló
A Drupal Webform CiviCRM Integration modul olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak SQL befecskendezés támadások kezdeményezésére.
Leírás
Bizonyos nem részletezett bemenet nem kerül megfelelően ellenőrzésre, mielőtt az SQL lekérdezésekben felhasználásra kerülne.
Ez tetszőleges SQL kód befecskendezésével kihasználható az SQL lekérdezések manipulálására.
A sérülékenységeket a 6.x-2.1. és 7.x-2.1. verzióban ismerték fel.
Megoldás
Frissítsen a 6.x-2.2. vagy 7.x-2.2. verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46813
Gyártói referencia: drupal.org