Otkrivene su tri sigurnosna propusta pri radu programskog paketa Drupal koje zlonamjernom korisniku omogućuju izvođenje napada umetanja zlonamjernog koda i ostvarivanje neovlaštenog pristupa osjetljivim podacima.

Paket: drupal 6.x, drupal 7.x
Operacijski sustavi: Fedora 15
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-7559
Izvor: Fedora
 
Problem:
Problem predstavljaju tri propusta u radu alata Drupal. Prvi se odnosi na XSS ranjivost u modulu za upravljanje greškama. Drugi na neodgovarajuće rukovanje ulaznim podacima koji određuju boje u temama alata, a treći na korištenje privatnih podataka u kombinaciji s modulom za pristup mrežnom čvoru.

Posljedica:
Na temelju uočenih ranjivosti zlonamjerni napadač može izvršiti XSS napad i/ili ostvariti neautoriziran pristup privatnim podacima.

Rješenje:
Svim korisnicima preporučuje se instalacija najnovije inačice paketa.


Izvorni tekst preporuke
Idi na vrh