Drupal sérülékenységek

CH azonosító

CH-3476

Felfedezés dátuma

2010.08.11.

Súlyosság

Alacsony

Érintett rendszerek

Drupal

Érintett verziók

Drupal 5.x
Drupal 6.x

Összefoglaló

A Drupal olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú felhasználók kihasználhatnak script beszúrásos támadások kezdeményezésére, valamint támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

  1. Az OpenID modul sérülékenységét a protokol nem megfelelő implementációja okozza. A sérülékenység kihasználható az OpenID szolgáltatóktól származó pozitív bejelentkezések begyűjtésére és a beléptető mechanizmus megkerülésére, például az elkapott bejelentkezések visszajátszásával.
  2. A sérülékenységet a feltöltés (upload) modulban található hiba okozza, amely nem ellenőrzi megfelelően a feltöltött fájlneveket kis- és nagybetű megkülönböztetés szempontjából és hozzáférést tesz lehetővé korábban feltöltött fájlokhoz. Ez különböző karakter nagyságú de azonosan elnevezett fájlok feltöltésével kihasználható a korábban feltöltött és korlátozott elérésű fájlok letöltésére.
  3. A megjegyzés (comment) modulban található hiba nem ellenőrzi megfelelően a hozzáférési jogosultságokat, mielőtt az előzőleg nem megjelenített megjegyzéseket újra megjelenítené.A sérülékenység sikeres kihasználásához “post comments without approval” jogosultságokra van szükség.
  4. Az “actions” lehetőségek használatakor, a leírásokon és üzeneteken keresztül átadott bemenet csomópontok és taxonómiai kifejezésekkel történő megjelenítése előtt nem kerül megfelelően ellenőrzésre. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely az érintett oldalt látogató felhasználó böngésző munkamenetében kerül lefuttatásra, amikor a rosszindulatú adat megtekintésre kerül.

A sérülékenység sikeres kihasználása “administer actions” jogosultságokat igényel.

A sérülékenységeket a 6.18-ast vagy a 6.19-est és 5.23-ast megelőző verziókban fedezték fel.

Megjegyzés: Az 1. és 4. sérülékenység a 6.x-es verziót érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
Tovább a sérülékenységekhez »