CH azonosító
CH-7280Angol cím
Drupal Subuser Module Security Bypass Security IssueFelfedezés dátuma
2012.07.25.Súlyosság
AlacsonyÖsszefoglaló
A Drupal Subuser modul biztonsági hibáját jelentették, amelyet a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően ellenőrzi a hozzáférésre vonatkozó korlátozásokat, ha az al-felhasználóhoz a szülő biztonsági környezete kapcsolódik. Ez kihasználható más, egyébként korlátozott, al-felhasználó szerepének átvételére.
A sérülékenységet a 6.x-1.8 verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 50066