SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Drupal Extended Tracker Module : Injection SQL
26/10/2006 14H55 Référence Secunia :
SA22566
Date de publication :
2006-10-26
Risque :
Relativement faible. Niveau 2 sur 5. Impact :
Manipulation de données
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal Extended Tracker Module 4.x
Description :
Une vulnérabilité a été rapportée dans le module Extended Tracker pour Drupal, qui pourrait être exploitée par des utilisateurs malicieux pour conduire des attaques SQL.
L'entrée passée à des paramètres non-spécifiés via l'URL n'est pas correctement filtrée avant d'être utilisée dans des requêtes SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
La vulnérabilité est rapportée en version 4.7 précédente à la révision 1.5.2.1.
Solutions :
Mettre à jour pour la dernière version de 4.7.
Vulnérabilité découverte par :
The Drupal Security Team.
Référence :
http://drupal.org/node/91358
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.