|
|
SECURINFOS.INFO - Veille en sécurité informatique
Drupal Vulnérabilité de Fixation de Session
24/07/2008 11H50
Référence Secunia : SA31211
Date de publication : 2008-07-24
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Détournement
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal 5.x
Drupal 6.x
Description :
Une vulnérabilité a été rapportée dans Drupal, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques par fixation de session.
Une erreur dans l'interprétation de certaines sessions pourrait être exploitée pour détourner une session d'un autre utilisateur en poussant l'utilisateur à s'authentifier après avoir suivi un lien spécialement conçu.
La vulnérabilité a été rapportée dans toutes les versions 5.x 5.x versions inférieures à 5.9 et all 6.x versions inférieures à 6.3.
Solutions :
Mettre à jour en version 5.9 ou 6.3.
Appliquer le correctif à 5.8:
http://drupal.org/files/sa-2008-046/SA-2008-046-5.8.patch
Vulnérabilité découverte par :
L'éditeur crédite Erich C. Beyrent. Informations additionnelles depuis dmnd.
Référence :
http://drupal.org/node/280571
http://drupal.org/node/286417
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|