Drupal Taxonomy Access Control Lite Module script beszúrási sérülékenység

CH azonosító

CH-4899

Angol cím

Drupal Taxonomy Access Control Lite Module Script Insertion Vulnerability

Felfedezés dátuma

2011.05.11.

Súlyosság

Alacsony

Érintett rendszerek

Drupal
Taxonomy Access Control Lite module

Érintett verziók

Drupal Taxonomy Access Control Lite Module 6.x

Összefoglaló

A Drupal Taxonomy Access Control Lite Module olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú felhasználók script beszúrásos (script insertion) támadásokat tudnak végrehajtani.

Leírás

Egyes bemeneti adatok nincsenek megfelelően tisztázva a felhasználónak történő megjelenítés előtt taxonómia nevekkel. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan “administer tac_lite” jogosultsággal.

A sikeres kihasználás feltétele “administer taxonomy” jogosultság megléte.

A sérülékenység a 6.x-1.5-öst megelőző verziókban található.

Megoldás

Frissítsen a 6.x-1.5-ös verzióra.

Hivatkozások

SECUNIA 44566
Gyártói referencia: drupal.org


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »