Összefoglaló
A Drupal két közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó kiterjesztett jogosultságot szerezhet, vagy bizalmas információkhoz juthat hozzá. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
- Az első hibát a User modulban találták, melyet kihasználva a támadó rendszergazdai jogot szerezhet a rendszeren.
- A második hiba a Views modult érinti, melyet kihasználva a felhasználók “View content count” jogosultság nélkül ismerhetnek meg bizalmas információkat a Statistics modulból.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Támadás típusa
Information disclosure (Információ/adat szivárgás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.drupal.org
Gyártói referencia: www.debian.org