Összefoglaló
A Drupal sérülékenységét jelentették, melyet rosszindulatú támadók bizonyos biztonsági korlátozások megkerülésére használhatnak.
Leírás
A Drupal sérülékenységét jelentették, melyet rosszindulatú támadók bizonyos biztonsági korlátozások megkerülésére használhatnak.
A sérülékenységet nem megfelelő hozzáférési korlátozás okozza a feltöltő modulban. Ez a tartalomhoz való tetszőleges file-ok csatolására használható ki érvényes jogosultságok nélkül.
A sikeres kiaknázás feltétele, hogy a feltöltő modul engedélyezett legyen.
.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 32198
Gyártói referencia: drupal.org
CVE-2008-4789 - NVD CVE-2008-4789
CVE-2008-4790 - NVD CVE-2008-4790