CH azonosító
CH-6935Angol cím
Drupal filedepot Module Session Hijacking Security IssueFelfedezés dátuma
2012.05.30.Súlyosság
AlacsonyÖsszefoglaló
A Drupal filedepot modul olyan sérülékenysége vált ismertté, amelyet a rosszindulatú felhasználók kihasználhatnak a felhasználó munkamenetének eltérítésére.
Leírás
A sérülékenységet a munkafolyamat információ frissítésekor egy fájl feltöltését követően jelentkező hiba okozza, és kihasználható egy másik felhasználó munkamenetének eltérítésére.
A sérülékenység sikeres kihasználásának feltétele, hogy a felhasználó Internet Explorer böngészővel olvassa az oldalt, és egy másik böngészővel ugyanarról az IP címről feltölt egy fájlt.
A sérülékenységet a 6.x-1.3 megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 49316