CH azonosító
CH-6834Angol cím
Drupal Contact Forms Module Security Bypass Security IssueFelfedezés dátuma
2012.05.10.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Contact Forms moduljának sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenység oka, hogy a modul nem megfelelően korlátozza a Contact Form beállításokhoz történő hozzáférést, ami kihasználható a beállítások módosítására.
A sérülékenység sikeres kihasználása “access the site-wide contact form” jogosultságot igényel.
A sérülékenység a 7.x-1.2 előtti 7.x-1.x verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 49070