Pri radu CMS alata Drupal otkriveni su višestruki sigurnosni propusti koji zlonamjernom napadaču omogućuju otkrivanje osjetljivih informacija te umetanje proizvoljnog skriptnog koda.

Paket: drupal 6.x, drupal 7.x
Operacijski sustavi: Fedora 13, Fedora 14
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-7578
Izvor: Fedora
 
Problem:
Otkriveni su propusti u radu tri modula alata Drupal na operacijskim sustavima Fedora 13 i 14. Ispis modula za upravljanje pogreškama je ranjiv na XSS napad, a modul za upravljanje bojama izvršava neadekvatnu provjeru ulaznih podataka. Posljednji propust uočen je kod modula za upravljanje datotekama.

Posljedica:
Uočene ranjivosti napadač može iskoristiti za ostvarivanje neograničenog pristupa privatnim podacima te izvršavanje XSS napada.

Rješenje:
Svim korisnicima programskog paketa savjetuje se nadogradnja na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh