CH azonosító
CH-6931Angol cím
Drupal Amadou Theme Script Insertion VulnerabilityFelfedezés dátuma
2012.05.30.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Amadou theme olyan sérülékenysége vált ismertté, amelyet a rosszindulatú felhasználók kihasználhatnak script beszúrás (script insertion) támadások kezdeményezésére.
Leírás
A hivatkozások listájára alkalmazott további osztályokkal kapcsolatos bemeneti adat nem kerül megfelelően ellenőrzésre, felhasználás előtt. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely az érintett oldal felhasználói böngésző munkamenetében kerül lefuttatásra, amikor a rosszindulatú adat megtekintésre kerül.
A sérülékenységet a 6.x-1.3. megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 49328