Összefoglaló
Néhány sérülékenységet találtak a Drupalban, amiket kihasználva, rosszindulatú támadók script befecskendezéses támadással feltörhetik a rendszert, vagy XSS és XSRF típusú támadást hajthatnak végre.
Leírás
Néhány sérülékenységet találtak a Drupalban, amiket kihasználva, rosszindulatú támadók script befecskendezéses támadással feltörhetik a rendszert, vagy XSS és XSRF típusú támadást hajthatnak végre.
- Egy nem meghatározott paraméternek átadott érték nem megfelelően van ellenőrizve, mielőtt visszatérne a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
- Egy hibát kihasználva, a fájlok feltöltésekor, tetszőleges scriptet lehet a rendszerbe juttatni a felhasználó böngészőjén keresztül.
Ennek a sérülékenységnek a kihasználásához a felhasználónak fájl feltöltési jogosultságra van szüksége. - Egy sérülékenységet okoz annak a megszorításnak a hiánya a BlogAPI modulban, hogy a felhasználók milyen file-t tölthetnek fel . Ezt kihasználva, akár tetszőleges PHP kódot is lehet futtatni.
A hiba sikeres kihasználásához a felhasználónak „administer content with blog api” jogosultságra van szüksége. - Egy sérülékenységet okoz az, hogy az alkalmazás megengedi a felhasználóknak, hogy különböző műveleteket kezdeményezzenek HTTP kérés formájában, azok érvényességének ellenőrzése nélkül. Ezt kihasználva, módosítani lehet a felhasználók hozzáférési jogosultságait, ha a támadó rá tudja venni a bejelentkezett felhasználót, egy rosszindulatú weboldal meglátogatására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 31462
CVE-2008-3740 - NVD CVE-2008-3740
CVE-2008-3741 - NVD CVE-2008-3741
CVE-2008-3742 - NVD CVE-2008-3742
CVE-2008-3743 - NVD CVE-2008-3743
CVE-2008-3744 - NVD CVE-2008-3744
CVE-2008-3745 - NVD CVE-2008-3745