CH azonosító
CH-7036Angol cím
Drupal Janrain Capture Module Redirection WeaknessFelfedezés dátuma
2012.06.13.Súlyosság
AlacsonyÉrintett rendszerek
DrupalJanrain Capture Module
Érintett verziók
Drupal Janrain Capture modul 6.x, 7.x
Összefoglaló
A Drupal Janrain Capture modul olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak hamisításos támadások kezdeményezésére.
Leírás
Bizonyos bemeneti adat nincs megfelelően ellenőrizve, mielőtt a felhasználók átirányításához kerülne felhasználásra. Ez kihasználható a felhasználó tetszőleges weboldalra történő átirányítására, amikor a felhasználó rákattint egy megbízható domainen tárolt scriptre mutató speciálisan kialakított hivatkozásra.
A sérülékenységet a 6.x-1.0 és 7.x-1.0 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 49480