Összefoglaló
A Drupal olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú felhasználók kihasználhatnak script beszúrásos támadások kezdeményezésére, valamint támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
- Az OpenID modul sérülékenységét a protokol nem megfelelő implementációja okozza. A sérülékenység kihasználható az OpenID szolgáltatóktól származó pozitív bejelentkezések begyűjtésére és a beléptető mechanizmus megkerülésére, például az elkapott bejelentkezések visszajátszásával.
- A sérülékenységet a feltöltés (upload) modulban található hiba okozza, amely nem ellenőrzi megfelelően a feltöltött fájlneveket kis- és nagybetű megkülönböztetés szempontjából és hozzáférést tesz lehetővé korábban feltöltött fájlokhoz. Ez különböző karakter nagyságú de azonosan elnevezett fájlok feltöltésével kihasználható a korábban feltöltött és korlátozott elérésű fájlok letöltésére.
- A megjegyzés (comment) modulban található hiba nem ellenőrzi megfelelően a hozzáférési jogosultságokat, mielőtt az előzőleg nem megjelenített megjegyzéseket újra megjelenítené.A sérülékenység sikeres kihasználásához “post comments without approval” jogosultságokra van szükség.
- Az “actions” lehetőségek használatakor, a leírásokon és üzeneteken keresztül átadott bemenet csomópontok és taxonómiai kifejezésekkel történő megjelenítése előtt nem kerül megfelelően ellenőrzésre. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely az érintett oldalt látogató felhasználó böngésző munkamenetében kerül lefuttatásra, amikor a rosszindulatú adat megtekintésre kerül.
A sérülékenység sikeres kihasználása “administer actions” jogosultságokat igényel.
A sérülékenységeket a 6.18-ast vagy a 6.19-est és 5.23-ast megelőző verziókban fedezték fel.
Megjegyzés: Az 1. és 4. sérülékenység a 6.x-es verziót érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 40930