Érintett rendszerek
DrupalPrepopulate module
Érintett verziók
Drupal Prepopulate Module 5.x
Drupal Prepopulate Module 6.x
Összefoglaló
A Drupal Prepopulate moduljának olyan sérülékenységét jelentették, amelyet a rosszindulatú felhasználók kihasználva megkerülhetnek bizonyos biztonsági korlátokat.
Leírás
A hozzáférési jogosultságok kezelése során fellépő hiba kihasználható a zárolt mezők értékeinek megváltoztatására.
A sérülékenységet a 6.x-2.0 és 5.x-1.5 verzióknál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 40929