Drupal freelinking 权限许可和访问控制漏洞

漏洞信息详情

Drupal freelinking 权限许可和访问控制漏洞

漏洞简介

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。freelinking是其中的一个链接跟踪模块。

Freelinking for Case Tracker模块中使用的Drupal freelinking模块中存在安全漏洞,该漏洞源于程序未正确检查节点或用户的访问权限。远程攻击者可通过特制的链接利用该漏洞获取敏感信息。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://www.drupal.org/project/freelinking_casetracker

参考网址

来源:BID

链接:http://www.securityfocus.com/bid/68861

来源:www.drupal.org

链接:https://www.drupal.org/node/2308503

来源:XF

链接:http://xforce.iss.net/xforce/xfdb/94870

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享