CH azonosító
CH-6689Angol cím
Drupal Fivestar Module Security Bypass WeaknessFelfedezés dátuma
2012.04.11.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Fivestar modul olyan gyengesége vált ismertté, amelyet kihasználva rosszindulatú támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy a modul nem ellenőrzi megfelelően a szavazatokat, ami kihasználható a szavazások eredményeinek módosítására.
A gyengeség a 6.x-1.20-ast megelőző verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 48788
Gyártói referencia: drupal.org