Érintett rendszerek
DrupalOrganic Groups Vocabulary module
Érintett verziók
Drupal Organic Groups Vocabulary module 6.x
Összefoglaló
Egy sérülékenységet találtak az Organic Groups Vocabulary Drupal modulban, amit kihasználva, rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
Egy sérülékenységet találtak az Organic Groups Vocabulary Drupal modulban, amit kihasználva, rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.
A hozzáférési jogosultságok kezelésében lévő hibát kihasználva, a csoport tagja megnézheti, szerkesztheti más csoportok szótárait, és akár újat is létrehozhat a részükre.
A sérülékenység a 6.x-1.0 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: drupal.org
SECUNIA 37060
