Drupal Chaos tool suite (ctools) bővítmény sérülékenység

CH azonosító

CH-8850

Angol cím

Drupal Chaos tool suite (ctools) Module Information Disclosure Security Issue

Felfedezés dátuma

2013.04.03.

Súlyosság

Alacsony

Érintett rendszerek

Chaos Tool Suite module
Drupal

Érintett verziók

Drupal Chaos tool suite (ctools) Module 7.x

Összefoglaló

A Drupal Chaos tool suite (ctools) egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően korlátozza a hozzáférést a node címekhez. Ezt kihasználva egyébként korlátozott node-ok címeit lehet megismerni.

A sérülékenység sikeres kihasználásához “access content” jogosultság kell.

A sérülékenységet a 7.x.1-3 előtt 7.x.1-x verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Misconfiguration (Konfiguráció)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: drupal.org
SECUNIA 52822


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
Tovább a sérülékenységekhez »