Pri radu sustava za upravljanje sadržajem (eng. CMS) Drupal otkrivena je ranjivost koja omogućuje udaljenom napadaču neautoriziran pristup sustavu.

Paket: drupal 7.x
Operacijski sustavi: Fedora 14, Fedora 15
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2687
Izvorni ID preporuke: FEDORA-2011-8878
Izvor: Fedora
 
Problem:
Uočeni propust vezan je uz popis čvorova koji nije povezan s tablicom čvorova. Naime, taj popis prikazuje sve čvorove bez obzira na postavljena ograničenja sustava za pristup čvoru. Propust utječe na funkcioniranje taksonomije i forumskog podsustava.

Posljedica:
Napadač može iskoristiti nedostatak za obilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Kao rješenje problema svim korisnicima preporučuje se instalacija najnovije inačice alata. Također, korisnicima se savjetuje instalacija globalnih modula i tema u /etc/drupal7/all direktorij umjesto dosadašnjeg pogrešnog instaliranja u direktorij /etc/drupal7.


Izvorni tekst preporuke
Idi na vrh