|
|
Drupal Multiple Cross Site Scripting and Request Forgery Vulnerabilities |
|
Date de Publication : 2008-01-14 © FrSIRT.COM
Titre : Drupal Multiple Cross Site Scripting and Request Forgery Vulnerabilities
Identifiant : FrSIRT/AVIS-2008-0127 CVE ID : CVE-2008-0272 - CVE-2008-0274
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Drupal, elles pourraient être exploitées par des utilisateurs malveillants afin de conduire des attaques par cross site scripting ou par cross site request forgery [...]
Solution
Installer Drupal version 4.7.11 ou 5.6 :
http://ftp.drupal.org/files/projects/drupal-4.7.11.tar.gz
http://ftp.drupal.org/files/projects/drupal-5.6.tar.gz
Crédit
Vulnérabilités découvertes par l'éditeur, Stefan Esser, Mayflower GmbH, Zend, Die Zeit, et Ultra Security Research.
Historique
2008-01-14 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|