U radu programskog paketa Drupal, za operacijske sustave Fedora 15 i 16, uočena su tri sigurnosna propusta. Udaljeni ih napadač može iskoristiti za izvođenje napada uskraćivanjem usluge, izmjenu podataka te zaobilaženje postavljenih ograničenja.

Paket: drupal 6.x, drupal 7.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.6
Problem: CSRF, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0826, CVE-2012-0825, CVE-2012-0827
Izvorni ID preporuke: FEDORA-2012-1283
Izvor: Fedora
 
Problem:
Propusti su posljedica nepravilnosti u modulima "OpenID" i "File" te CSRF (eng. Cross Site Request Forgery) ranjivosti u modulu "Aggregator".

Posljedica:
Napadačima omogućuju izvođenje DoS napada, zaobilaženje postavljenih ograničenja i promjenu određenih podataka.

Rješenje:
Korisnici se potiču da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh