Drupal 权限许可和访问控制问题漏洞

漏洞信息详情

Drupal 权限许可和访问控制问题漏洞

漏洞简介

Drupal是Drupal社区的一套使用PHP语言开发的开源内容管理系统。

Site Documentation Drupal module 5.x-1.8之前的5.x以及6.x-1.1之前的6.x存在权限许可和访问控制问题漏洞。远程认证用户可以通过杠杆化对列出表格的“访问内容”许可获得特权,以及从数据库中取得会话IDs。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://drupal.org/

http://drupal.org/node/258547

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享