Уязвимые версии: Drupal CKEditor Module 7.x-1.4

Описание
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за отсутствия ограничения доступа к файлам. Удаленный пользователь, зная необходимый URL, может загружать произвольные файлы.

URL производителя: http://drupal.org/project/ckeditor

Решение: Обновите продукт до версии 7.x-1.5 с сайта производителя.

Ссылки:
http://drupal.org/node/1337006

 

Дата публикации: 11.11.2011
Дата изменения: 11.11.2011
Опасность: Низкая
Наличие исправления: Да
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Наличие эксплоита: Нет данных
Уязвимые продукты: Drupal CKEditor Module 7.x
 

Оригинал сообщения

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

[Всего голосов: 0    Средний: 0/5]