|
|
SECURINFOS.INFO - Veille en sécurité informatique
Drupal : Vulnérabilités Diverses
14/08/2008 13H31
Référence Secunia : SA31462
Date de publication : 2008-08-14
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting, Manipulation de données, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal 5.x
Drupal 6.x
Description :
Quelques vulnérabilités ont été identifiées dans Drupal, qui pourraient être exploitées par des utilisateurs malicieux pour conduire des attaques par insertion de script et compromettre un système vulnérable, et par des personnes malintentionnées pour conduire des attaques cross-site scripting et des attaques par requête cross-site forgée.
1) L'entrée passée à un paramètre non-spécifié n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
2) Une vulnérabilité est causé par le fait que le fichier the privatesystem utilise le type média MIME il reçoit depuis le navigateur web lors du traitement des téléversements. Cela pourrait être exploité pour des attaques par insertion de script.
L'exploitation de cette vulnérabilité requière les informations d'authentification utilisateur valides avec le droit pour téléverser des fichiers.
3) Une vulnérabilité est causée du fait de restrictions manquantes sur les types de fichiers dont les utilisateurs sont autorisés à uploader dans le module BlogAPI. Cela pourrait être exploité pour par ex. exécuter du code PHP arbitraire.
L'exploitation de cette vulnérabilité requière les informations d'authentification utilisateur valides avec le "administer content avec blog api" permission.
4) Une vulnérabilité est causée du fait que l'application permet aux utilisateurs de réaliser certaines actions via des requêtes HTTP sans réaliser de vérifications de validité pour vérifier la requête. Cela pourrait être exploité pour ajouter ou supprimer les règles d'accès utilisateurs, en incitant un utilisateur en cours à visiter une page web malicieuse.
Les vulnérabilités sont rapportées dans toutes les versions 5.x inférieures à 5.10 et toutes les versions 6.x inférieures à 6.4.
Solutions :
Mettre à jour en version 5.10 ou 6.4.
Vulnérabilité découverte par :
1) Bart Jansens, Drupal security team
2) L'éditeur crédite Mark Burdett.
3) Gábor Hojtsy, Drupal security team et Mark Burdett
4) Barry Jaspan, Drupal security team
Référence :
DRUPAL-SA-2008-047:
http://drupal.org/node/295053
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|