CH azonosító
CH-5895Angol cím
Drupal Views Module SQL Injection VulnerabilityFelfedezés dátuma
2011.11.02.Súlyosság
KözepesÖsszefoglaló
A Drupal Views moduljának sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.
Leírás
Bizonyos szűrőkön vagy argumentumokon keresztül átadott bemeneti adat bizonyos nézeteken nincs megfelelően megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülne. Ez kihasználható SQL lekérdezések módosítására tetszőleges SQL kód beszúrásával.
A sérülékenység a 6.x-2.13 előtti verziókat érinti.
Megoldás
Frissítsen a 6.x-2.13 vagy újabb verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 46680