CH azonosító
CH-6925Angol cím
Drupal BrowserID Module Audience Identifier Spoofing VulnerabilityFelfedezés dátuma
2012.05.29.Súlyosság
AlacsonyÖsszefoglaló
A Drupal BrowserID Module olyan sérülékenysége vált ismertté, melyet kihasználva a támadók hamisításos támadásokat tudnak végrehajtani.
Leírás
A sérülékenységet egy hiba okozza a felhasználó által megadott BrowserID / Mozilla Persona “audience” azonosítót használó hitelesítés kezelésekor, ami kihasználható egy bejelentkezés meghamisítására egy kártékony weboldalon keresztül egy korábban hitelesített felhasználó “audience” azonosítójának használatával.
A sérülékenység a 7.x-1.3 előtti 7.x verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 49227