CH azonosító
CH-11165Angol cím
Drupal Views Module Handler Access Security IssueFelfedezés dátuma
2014.05.25.Súlyosság
KözepesÖsszefoglaló
A Drupal Views moduljának sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenység oka, hogy a modul nem érvényesíti megfelelően a hozzáférési korlátozásokat a “view”-k megjelenítésekor, ami kihasználható bizalmas információk megszerzésére.
A sérülékenység a 7.x-3.8 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 58858