Drupal OpenID modul sérülékenység

CH azonosító

CH-3472

Felfedezés dátuma

2010.08.11.

Súlyosság

Alacsony

Érintett rendszerek

Drupal
OpenID

Érintett verziók

Drupal OpenID Module 5.x

Összefoglaló

A Drupal OpenID moduljának egy sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátokat.

Leírás

Az OpenID modul sérülékenységét a protokol nem megfelelő implementációja okozza. A sérülékenység kihasználható az OpenID szolgáltatóktól származó pozitív bejelentkezések begyűjtésére és a beléptető mechanizmus megkerülésére, például az elkapott bejelentkezések visszajátszásával.

Megoldás

Frissítsen a legújabb verzióra