CH azonosító
CH-6191Angol cím
Drupal Registration Codes Module Information Disclosure VulnerabilityFelfedezés dátuma
2012.01.04.Súlyosság
AlacsonyÉrintett rendszerek
DrupalRegistration Codes module
Érintett verziók
Drupal Registration Codes Module 6.x
Összefoglaló
A Drupal Registration Codes moduljának olyan sérülékenységét jelentették, amelyet a támadók kihasználva bizalmas adatokat szivárogtathatnak ki.
Leírás
A sérülékenységet a modul a regisztrációs kód listájának nem megfelelő módon történő hozzáférés korlátozása okozza. Ez kihasználható a regisztrációs kód listájának megtekintéséhez.
A sérülékenységet a 6.x-2.4 verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47443
Gyártói referencia: drupal.org