Érintett rendszerek
DrupalWordpress Import module
Érintett verziók
Drupal Wordpress Import module 6.x 1.0 - 2.0
Összefoglaló
Egy sérülékenységet találtak a Drupal WordPress Import moduljában, amit kihasználva, rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
Leírás
Egy sérülékenységet találtak a Drupal WordPress Import moduljában, amit kihasználva, rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
A sérülékenység oka, hogy az alkalmazás lehetővé teszi, hogy a felhasználók tetszőleges file-t töltsenek fel távoli WRX file-ból az import funkción keresztül.
A hiba sikeres kihasználása tetszőleges PHP kód futtatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 39894