CH azonosító
CH-8814Angol cím
Drupal Commons Module Two Security Bypass Security IssuesFelfedezés dátuma
2013.03.27.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Commons bővítmény két sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységeket a Commons Wikis és a Commons Groups bővítmények hibái okozzák, amelyekről az alábbi hivatkozásokon található további információ:
CERT-Hungary CH-8812
CERT-Hungary CH-8813
A sérülékenységet a 7.x-3.1 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
Gyártói referencia: drupal.org
SECUNIA 52795
CERT-Hungary CH-8812
CERT-Hungary CH-8813