CH azonosító
CH-3822Angol cím
Drupal Ubuntu Drupal Theme - Brown Information Disclosure VulnerabilityFelfedezés dátuma
2010.10.20.Súlyosság
KözepesÉrintett rendszerek
DrupalUbuntu Drupal Theme - Brown
Érintett verziók
Drupal Ubuntu Drupal Theme - Brown 5.x, 6.x
Összefoglaló
A Drupal Ubuntu Drupal Theme – Brown smink egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak érzékeny információk megszerzésére.
Leírás
Egyes, részletesen nem ismertetett paramétereknek átadott bemenet nincs megfelelően ellenőrizve, mielőtt azokat fájlok olvasásához használnák fel. Ez kihasználható tetszőleges, helyi erőforrásból származó fájl tartalmának olvasására könyvtár bejárást lehetővé tevő karaktersorozatok segítségével.
A sérülékenységet a 6.x-8.1 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 41916