Érintett rendszerek
DrupalMoodle Course List module
Érintett verziók
Drupal Moodle Course List module 6.x
Összefoglaló
A Drupal Moodle Course List modul olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.
Leírás
A Drupal Moodle Course List modul olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.
Meghatározatlan paraméterekhez rendelt egyes bevitelek nincsenek megfelelően megtisztítva mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
A sérülékenység a 6.x-1.2 előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 37126
Gyártói referencia: drupal.org