Une vulnérabilité a été identifiée dans Site Documentation (module pour Drupal), elle pourrait être exploitée par des utilisateurs malveillants afin d'obtenir des privilèges élevés. Ce problème résulte d'une erreur inconnue pouvant permettre à un utilisateur avec des privilèges "access content" de lister des tables arbitraires depuis la base de données et obtenir des IDs de session, permettant ainsi à l'attaquant d'usurper l'identifié d'un autre utilisateur et accéder à des données sensibles (e.g. identifiants et mots de passe).
Crédit Vulnérabilité découverte par Nancy Wichmann.