|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Drupal Print Module Contournement de Restriction d'Accès
11/07/2007 10H29
Référence Secunia : SA25978
Date de publication : 2007-07-11
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal Print Module 4.x
Drupal Print Module 5.x
Description :
Un problème de sécurité a été identifié dans le Drupal Print Module, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
The Print module échoue à proprement vérifier pour restrictions de sécurité en retrouvant les messages postés. Cela pourrait être exploité pour obtenir l'accès à des informations restreintes en manipulant URL arguments.
Le problème de sécurité a été confirmé dans Print module versions 4.7.0 et 5.x-1.1. Les autres versions pourraient également être affectées.
Solutions :
Drupal 4.7.x:
Mettre à jour Print à version 4.7.x-1.0.
http://drupal.org/node/158029
Drupal 5.x:
Mettre à jour Print à version 5.x-1.2.
http://drupal.org/node/158032
Vulnérabilité découverte par :
L'éditeur crédite Tim Harman.
Référence :
http://drupal.org/node/152804
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|