Összefoglaló
A Drupal magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó megkerülheti a hitelestést. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység csak az alábbi feltételek telejülésével használható ki:
- Az oldalon be van kapcsolva a RESTful Web Services (rest) modul.
- Az oldalon engedélyezve vannak a „PATCH” kérések.
- A támadónak van érvényes felhasználói fiókja az oldalon.
Megoldás
Frissítsen a legújabb verzióraMegoldás
8.2.7 vagy korábbi verzió használata esetén frissítsen a 8.2.8-as verzióra.
8.3.0 használata esetén frissítsen a 8.3.1-es verzióra.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.drupal.org
CVE-2017-6919 - NVD CVE-2017-6919