|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Drupal : Vulnérabilités Diverses
20/10/2006 09H41
Référence Secunia :
SA22486
Date de publication :
2006-10-20
Risque :
Relativement faible. Niveau 2 sur 5.
Impact :
Détournement, Cross Site Scripting
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal 4.x
Description :
Quelques vulnérabilités ont été identifiées dans Drupal, qui pourraient être exploitées par des utilisateurs malicieux pour conduire des attaques par insertion de script, et par des personnes malintentionnées pour conduire des attaques cross-site scripting et attaques par requête cross-site forgée.
1) Une certaine entrée non spécifiée n'est pas correctement filtrée dans le filtreur XML avant d'être utilisée. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté via a specially crafted RSS feed.
L'exploitation de ce problème est possible seulement si the PHP "mbstring" extension est désactivé.
2) Une certaine entrée non spécifiée n'est pas correctement filtrée avant d'être utilisée dans le "aggregator", "profile", et "forum" module. Cela pourrait être exploité pour insérer du code HTML et de script arbitraire, qui sera exécuté dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
3) Une erreur existe du fait que l'application permet aux utilisateurs de réaliser certaines actions via des requêtes HTTP sans réaliser de vérifications de validité pour vérifier la requête de l'utilisateur. Cela peut par ex. être exploité pour changer mots de passe, post PHP code, ou créer nouveaux utilisateurs.
4) Une certaine entrée to unspecified parameters n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour rediriger a user's form submission à un attaquants site quand l'utilisateur est tricked pour utiliser un lien spécialement conçu.
Les vulnérabilités sont rapportées en versions inférieures à 4.6.10 et 4.7.4.
Solutions :
Mettre à jour en version 4.6.10 ou 4.7.4, ou supérieure.
Vulnérabilité découverte par :
1) Erdem Köse
2) The Drupal Security Team et Jim Phlew.
3) L'éditeur crédite Garvin Hicking.
4) L'éditeur crédite Frederic Marand.
Référence :
1,2) http://drupal.org/node/88826
3) http://drupal.org/node/88828
4) http://drupal.org/node/88829
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|