Összefoglaló
Jelentettek egy sérülékenységet a Drupal Chatroom moduljában, amit kihasználva támadók visszaélhetnek a felhasználó munkamenetével.
Leírás
Jelentettek egy sérülékenységet a Drupal Chatroom moduljában, amit kihasználva támadók visszaélhetnek a felhasználó munkamenetével.
A hiba oka, hogy az alkalmazás minden csevegőszobában tartózkodóval közli az újonnan belépő munkamenet azonosítóját. Ezt kihasználva lehetséges más felhasználók munkamenetével visszaélni és az ő jogaikkal belépni az oldalra.
Egy másik biztonsági problémát is javítottak, ami a csevegőszoba legutóbbi üzeneteinek áttekintésében a privát üzeneteket is felsorolta.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
Gyártói referencia: drupal.org
SECUNIA 23343
CVE-2006-6528 - NVD CVE-2006-6528