Összefoglaló
A Drupal egy sérülékenységét jelentették, amit kihasználva támadók megkerülhetik a biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy a node_access rendszer korlátozásai nem lépnek érvénybe, amit kihasználva, meg lehet tekinteni az egyébként korlátozott hozzáférésű node-okat is.
Megjegyzés: a sérülékenység érinti a taxonomy és a fórum alrendszereket is.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 45081