CH azonosító
CH-10567Angol cím
Drupal Chaos tool suite Module Security Bypass Security IssueFelfedezés dátuma
2014.02.13.Súlyosság
AlacsonyÉrintett rendszerek
Chaos Tool Suite moduleDrupal
Érintett verziók
Drupal Chaos tool suite Module 6.x
Drupal Chaos tool suite Module 7.x
Összefoglaló
A Drupal Chaos tool suite moduljának biztonsági problémái váltak ismertté melyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A problémát az okozza hogy a modul nincs megfelelően korlátozva amikor bizonyos tartalom tipusokhoz hozzáfér. Ez kihasználható arra hogy jogosulatlan információk nyílvánosságra kerüljenek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 56881