Drupal ‘Forward’ 模块多个安全绕过漏洞

漏洞信息详情

Drupal ‘Forward’ 模块多个安全绕过漏洞

漏洞简介

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。

Drupal的Forward模块6.x-1.21版本之前的6.x-1.x版本与7.x-1.3版本之前的7.x-1.x版本中存在多个安全绕过漏洞,该漏洞源于未正确执行(1)最近转发(2)多数转发,或者(3)动态块。远程攻击者可利用该漏洞借助未明向量获取节点标题。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://drupal.org/project/forward

参考网址

来源: XF

名称: drupal-multiple-blocks-security-bypass(72920)

链接:http://xforce.iss.net/xforce/xfdb/72920

来源: BID

名称: 51826

链接:http://www.securityfocus.com/bid/51826

来源: SECUNIA

名称: 47851

链接:http://secunia.com/advisories/47851

来源: OSVDB

名称: 78817

链接:http://osvdb.org/78817

来源: drupal.org

链接:http://drupal.org/node/1425150

来源: drupal.org

链接:http://drupal.org/node/1423722

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享