Drupal Filebrowser Module sérülékenység

CH azonosító

CH-9097

Angol cím

Drupal Filebrowser Module Unspecified Cross-Site Scripting Vulnerability

Felfedezés dátuma

2013.05.01.

Súlyosság

Alacsony

Érintett rendszerek

Drupal
Filebrowser module

Érintett verziók

Drupal Filebrowser Module 6.x

Összefoglaló

A Drupal Filebrowser Modul olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani.

Leírás

Egyes fájl listákkal kapcsolatos bemeneti adatok nincsenek megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében egy érintett oldallal kapcsolatosan.

A sérülékenységet a 6.x-2.2 előtti 6.x-2.x verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra