CH azonosító
CH-7034Angol cím
Drupal Global Redirect Module Redirection WeaknessFelfedezés dátuma
2012.06.13.Súlyosság
AlacsonyÉrintett rendszerek
DrupalGlobal Redirect Module
Érintett verziók
Drupal Global Redirect modul 6.x, 7.x
Összefoglaló
A Drupal Global Redirect modul olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak hamisításos támadások kezdeményezésére.
Leírás
Bizonyos bemeneti adat nincs megfelelően ellenőrizve, mielőtt a felhasználók átirányításához kerülne felhasználásra. Ez kihasználható a felhasználó tetszőleges weboldalra történő átirányítására, amikor a felhasználó rákattint egy megbízható domainen tárolt scriptre mutató speciálisan kialakított hivatkozásra.
A sérülékenységet a 6.x-1.x (6.x-1.4 megelőző) és 7.x-1.x (7.x-1.4 megelőző) verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 49523