CH azonosító
CH-8850Angol cím
Drupal Chaos tool suite (ctools) Module Information Disclosure Security IssueFelfedezés dátuma
2013.04.03.Súlyosság
AlacsonyÉrintett rendszerek
Chaos Tool Suite moduleDrupal
Érintett verziók
Drupal Chaos tool suite (ctools) Module 7.x
Összefoglaló
A Drupal Chaos tool suite (ctools) egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően korlátozza a hozzáférést a node címekhez. Ezt kihasználva egyébként korlátozott node-ok címeit lehet megismerni.
A sérülékenység sikeres kihasználásához “access content” jogosultság kell.
A sérülékenységet a 7.x.1-3 előtt 7.x.1-x verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 52822