Drupal Taxonomy Access Control Lite Module script beszúrási sérülékenység

CH azonosító

CH-4899

Angol cím

Drupal Taxonomy Access Control Lite Module Script Insertion Vulnerability

Felfedezés dátuma

2011.05.11.

Súlyosság

Alacsony

Érintett rendszerek

Drupal
Taxonomy Access Control Lite module

Érintett verziók

Drupal Taxonomy Access Control Lite Module 6.x

Összefoglaló

A Drupal Taxonomy Access Control Lite Module olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú felhasználók script beszúrásos (script insertion) támadásokat tudnak végrehajtani.

Leírás

Egyes bemeneti adatok nincsenek megfelelően tisztázva a felhasználónak történő megjelenítés előtt taxonómia nevekkel. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan “administer tac_lite” jogosultsággal.

A sikeres kihasználás feltétele “administer taxonomy” jogosultság megléte.

A sérülékenység a 6.x-1.5-öst megelőző verziókban található.

Megoldás

Frissítsen a 6.x-1.5-ös verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »