Drupal Node Quick Find module információ felfedés sérülékenység

CH azonosító

CH-4668

Angol cím

Drupal Node Quick Find Module Information Disclosure Weakness

Felfedezés dátuma

2011.04.06.

Súlyosság

Alacsony

Érintett rendszerek

Drupal
Node Quick Find module

Érintett verziók

Drupal Node Quick Find module 6.x

Összefoglaló

A Drupal Node Quick Find modul sérülékenységét jelentették, melyet a támadók kihasználhatnak érzékeny információk megszerzésére.

Leírás

A sérülékenységet az okozza, hogy a modul nem megfelelően ellenőrzi a hozzáférési engedélyeket, a keresési javaslatok összeállítása előtt. Ezt kihasználva olyan tartalmak (node-ok) címét is megismerheti a támadó, amikhez nincs hozzáférése.

A hibát a 6.x-1.1. verzióban jelentették, de korábbi verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: drupal.org
SECUNIA 44046


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »