Simplenews 信息泄露漏洞

漏洞信息详情

Simplenews 信息泄露漏洞

漏洞简介

Drupal是Drupal社区的一套使用PHP语言开发的开源内容管理系统。Simplenews是其中的一个新闻信息发布和将新闻信息发送给订阅用户的模块。

Simplenews 6.x-1.4之前的6.x-1.x版本、6.x-2.0-alpha4之前的6.x-2.x版本和7.x-1.0-rc1之前的7.x-1.x版本(用于Drupal)中存在信息泄露漏洞。远程攻击者可借助配置页面利用该漏洞获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://drupal.org/node/1619848

参考网址

来源:MISC

链接:https://www.securityfocus.com/bid/53839

来源:www.openwall.com

链接:http://www.openwall.com/lists/oss-security/2012/06/14/3

来源:exchange.xforce.ibmcloud.com

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/76143

来源:MISC

链接:http://drupal.org/node/1619818

来源:MISC

链接:http://drupal.org/node/1619848

来源:drupalcode.org

链接:http://drupalcode.org/project/simplenews.git/commitdiff/6d5704c

来源:drupalcode.org

链接:http://drupalcode.org/project/simplenews.git/commitdiff/36352c1

来源:MISC

链接:http://drupal.org/node/1619820

来源:MISC

链接:http://drupalcode.org/project/simplenews.git/commitdiff/faec6a6

来源:drupal.org

链接:http://drupal.org/node/1619812

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2012-2724

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享