|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Drupal Aggregation Module : Vulnérabilités Diverses
12/06/2008 10H30
Référence Secunia : SA30618
Date de publication : 2008-06-12
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting, Manipulation de données, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal Aggregation Module 5.x
Description :
Quelques vulnérabilités ont été identifiées dans le module Aggregation pour Drupal, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité, conduire des attaques cross-site scripting, attaques par injection SQL, et potentiellement compromettre un système vulnérable.
1) L'entrée passée à divers paramètres non-spécifiés n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
2) L'entrée passée à divers paramètres non-spécifiés n'est pas correctement filtrée avant d'être utilisée dans des requêtes SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
3) Il est possible de téléverser des fichiers arbitraires via des flux malicieux. En fonction de la configuration du serveur, cela pourrait également permettre l'exécution de code arbitraire.
4) Des erreurs dans l'implémentation de contrôles d'accès pourrait être exploitée pour passer outre certaines restrictions de sécurité.
L'exploitation de cette vulnérabilité est possible seulement si node access modules (taxonomy access control, acl) sont utilisées.
Les vulnérabilités sont rapportées en versions inférieures à 5.x-4.4.
Solutions :
Mettre à jour en version 5.x-4.4.
Vulnérabilité découverte par :
A cross site scripting issue a été rapportée par fonan, l'autre issues ont été rapportées par Adam Light et Heine Deelstra du Drupal security team.
Référence :
http://drupal.org/node/269479
Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|