CH azonosító
CH-7038Angol cím
Drupal Protected Node Module Security Bypass Security IssueFelfedezés dátuma
2012.06.13.Súlyosság
KözepesÖsszefoglaló
A Drupal Protected Node modul olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenység oka, hogy az alkalmazás nem korlátozza megfelelően a hozzáférést, amikor a csomópontok az alap csomóponti nézeten kívül kerülnek hozzáférésre, ami kihasználható a korlátozott elérésű csomópontokhoz történő hozzáférésre.
A sérülékenységet a 6.x-1.x (6.x-1.6 megelőző) verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 49509