|
13.01.2009 15:25 |
| |
Множественные уязвимости в Drupal Project Issue Tracking Module |
 |
13 января, 2009
Программа: Drupal Project Issue Tracking Module версии до 5.x-2.3
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и получить доступ к важным данным.
1.Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Для успешной эксплуатации уязвимости требуются привилегии administer projects.
2.Уязвимость существует из-за неизвестной ошибки, которая позволяет пользователям получать уведомления по email на темы, к которым у них нет доступа. Подробности уязвимости не сообщаются.
URL производителя: drupal.org/project/project_issue
Решение: Установите последнюю версию 5.x-2.3 с сайта производителя.
URL адреса: DRUPAL-SA-CONTRIB-2009-002
|
 |
|