|
|
Drupal Multiple Cross Site Scripting and Request Forgery Vulnerabilities |
|
Date de Publication : 2008-01-14 © FrSIRT.COM
Titre : Drupal Multiple Cross Site Scripting and Request Forgery Vulnerabilities
Identifiant : FrSIRT/AVIS-2008-0127 CVE ID : CVE-2008-0272 - CVE-2008-0274
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Drupal, elles pourraient être exploitées par des utilisateurs malveillants afin de conduire des attaques par cross site scripting ou par cross site request forgery [...]
Produits Affectés
Drupal versions 4.7.x
Drupal versions 5.x
Crédit
Vulnérabilités découvertes par l'éditeur, Stefan Esser, Mayflower GmbH, Zend, Die Zeit, et Ultra Security Research.
Historique
2008-01-14 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|