Drupal Chaos tool suite (ctools) bővítmény sérülékenység

CH azonosító

CH-8850

Angol cím

Drupal Chaos tool suite (ctools) Module Information Disclosure Security Issue

Felfedezés dátuma

2013.04.03.

Súlyosság

Alacsony

Érintett rendszerek

Chaos Tool Suite module
Drupal

Érintett verziók

Drupal Chaos tool suite (ctools) Module 7.x

Összefoglaló

A Drupal Chaos tool suite (ctools) egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően korlátozza a hozzáférést a node címekhez. Ezt kihasználva egyébként korlátozott node-ok címeit lehet megismerni.

A sérülékenység sikeres kihasználásához “access content” jogosultság kell.

A sérülékenységet a 7.x.1-3 előtt 7.x.1-x verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Misconfiguration (Konfiguráció)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: drupal.org
SECUNIA 52822


Legfrissebb sérülékenységek
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
Tovább a sérülékenységekhez »