Drupal sérülékenységek

CH azonosító

CH-3476

Felfedezés dátuma

2010.08.11.

Súlyosság

Alacsony

Érintett rendszerek

Drupal

Érintett verziók

Drupal 5.x
Drupal 6.x

Összefoglaló

A Drupal olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú felhasználók kihasználhatnak script beszúrásos támadások kezdeményezésére, valamint támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

  1. Az OpenID modul sérülékenységét a protokol nem megfelelő implementációja okozza. A sérülékenység kihasználható az OpenID szolgáltatóktól származó pozitív bejelentkezések begyűjtésére és a beléptető mechanizmus megkerülésére, például az elkapott bejelentkezések visszajátszásával.
  2. A sérülékenységet a feltöltés (upload) modulban található hiba okozza, amely nem ellenőrzi megfelelően a feltöltött fájlneveket kis- és nagybetű megkülönböztetés szempontjából és hozzáférést tesz lehetővé korábban feltöltött fájlokhoz. Ez különböző karakter nagyságú de azonosan elnevezett fájlok feltöltésével kihasználható a korábban feltöltött és korlátozott elérésű fájlok letöltésére.
  3. A megjegyzés (comment) modulban található hiba nem ellenőrzi megfelelően a hozzáférési jogosultságokat, mielőtt az előzőleg nem megjelenített megjegyzéseket újra megjelenítené.A sérülékenység sikeres kihasználásához “post comments without approval” jogosultságokra van szükség.
  4. Az “actions” lehetőségek használatakor, a leírásokon és üzeneteken keresztül átadott bemenet csomópontok és taxonómiai kifejezésekkel történő megjelenítése előtt nem kerül megfelelően ellenőrzésre. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely az érintett oldalt látogató felhasználó böngésző munkamenetében kerül lefuttatásra, amikor a rosszindulatú adat megtekintésre kerül.

A sérülékenység sikeres kihasználása “administer actions” jogosultságokat igényel.

A sérülékenységeket a 6.18-ast vagy a 6.19-est és 5.23-ast megelőző verziókban fedezték fel.

Megjegyzés: Az 1. és 4. sérülékenység a 6.x-es verziót érinti.

Megoldás

Frissítsen a legújabb verzióra