A Drupal Ubercart modul cross-site scripting sérülékenysége

CH azonosító

CH-1180

Felfedezés dátuma

2008.04.26.

Súlyosság

Közepes

Érintett rendszerek

Drupal
Ubercart module

Érintett verziók

Drupal Ubercart module 5.x

Összefoglaló

Az Ubercart (Drupal modul) sérülékenységét azonosították, melyet rosszindulatú támadók tetszőleges script kód végrehajtására használhatnak.

Leírás

A sérülékenységet bevitel ellenőrzési hibák okozzák, termékek bizonyos tulajdonságainak feldolgozásakor, melyeket rosszindulatú felhasználók tetszőleges script kód végrehajtására használhatnak az adminisztrátor böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

Az 5.x-1.0-rc4 előtti verziók érintettek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »