CH azonosító
CH-6958Angol cím
Drupal Node Embed Module Node Titles Security Bypass Security IssueFelfedezés dátuma
2012.06.06.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Node Embed moduljának sérülékenységét jelentették, amit rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenységet az okozza, hogy a modul nem ellenőrzi az engedélyeket, amikor a Node Embed WYSIWYG editor használatakor a node-ok kiválasztása és beágyazása történik. Ez kihasználható az egyébként nem elérhető node-ok címek felfedésére.
A sikeres kihasználás feltétele nem elérhető node-ok megléte, vagy ha az oldal a tartalom hozzáférés korlátozására node hozzáférés modult használ.
A sérülékenységet a 6.x-1.x verziók 6.x-1.5 előtti és a 7.x-1.x verziók 7.x-1.0 előtti verzióiban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 48348