Drupal Taxonomy Access Control Lite Module script beszúrási sérülékenység

CH azonosító

CH-4899

Angol cím

Drupal Taxonomy Access Control Lite Module Script Insertion Vulnerability

Felfedezés dátuma

2011.05.11.

Súlyosság

Alacsony

Érintett rendszerek

Drupal
Taxonomy Access Control Lite module

Érintett verziók

Drupal Taxonomy Access Control Lite Module 6.x

Összefoglaló

A Drupal Taxonomy Access Control Lite Module olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú felhasználók script beszúrásos (script insertion) támadásokat tudnak végrehajtani.

Leírás

Egyes bemeneti adatok nincsenek megfelelően tisztázva a felhasználónak történő megjelenítés előtt taxonómia nevekkel. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan “administer tac_lite” jogosultsággal.

A sikeres kihasználás feltétele “administer taxonomy” jogosultság megléte.

A sérülékenység a 6.x-1.5-öst megelőző verziókban található.

Megoldás

Frissítsen a 6.x-1.5-ös verzióra.

Hivatkozások

SECUNIA 44566
Gyártói referencia: drupal.org


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »