Összefoglaló
Egy sérülékenységet találtak a Drupal Simplenews moduljában, amit kihasználva rosszindulatú támadók megkerülhetik a biztonsági korlátozásokat.
Leírás
Egy sérülékenységet találtak a Drupal Simplenews moduljában, amit kihasználva rosszindulatú támadók megkerülhetik a biztonsági korlátozásokat.
A sérülékenységet a hozzáférési jogosultságok nem megfelelő kezelése okozza a felhasználók feliratkozási űrlapján. Ezt kihasználva, szerkeszteni lehet egy másik felhasználó feliratkozási beállításait.
A hiba sikeres kihasználásához szükséges a “subscribe to newsletters” jogosultság.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 39890