CH azonosító
CH-7281Angol cím
Drupal Location Module Node and User Results Security Bypass Security IssueFelfedezés dátuma
2012.07.25.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Location modul sérülékenységét jelentették, amelyet rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően ellenőrzi a hozzáférésre vonatkozó korlátozásokat a csomópontok vagy a felhasználói eredmények listázásakor, a hely meghatározó oldalon. Ez kihasználható más, egyébként korlátozott tartalmak felfedésére.
A sérülékenységet a 6.x-3.x verziókban, a 6.x-3.2 előttiekben, és a 7.x-3.x verziókban, a 7.x-3.0-alpha1 előttiekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 49973