Érintett rendszerek
DrupalStorm module
Érintett verziók
Drupal Storm module 5.x-1.0 - 5.x-1.14, 6.x-1.0 - 6.x-1.17
Összefoglaló
A Drupal Storm moduljának a sérülékenységét jelentették, melyet rosszindulatú felhasználók SQL befecskendezéses támadásokra használhatnak.
Leírás
A Drupal Storm moduljának a sérülékenységét jelentették, melyet rosszindulatú felhasználók SQL befecskendezéses támadásokra használhatnak ki.
Nem meghatározott paramétereknek átadott bevitel nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnánk. Ez az SQL lekérdezések manipulálására használható tetszőleges kód befecskendezésével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 32978