Уязвимые версии: Drupal CKEditor Module 7.x-1.4
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за отсутствия ограничения доступа к файлам. Удаленный пользователь, зная необходимый URL, может загружать произвольные файлы.
URL производителя: http://drupal.org/project/ckeditor
Решение: Обновите продукт до версии 7.x-1.5 с сайта производителя.
Ссылки:
http://drupal.org/node/1337006
Дата публикации: | 11.11.2011 |
Дата изменения: | 11.11.2011 |
Опасность: | Низкая |
Наличие исправления: | Да |
Вектор эксплуатации: | Удаленная |
Воздействие: | Обход ограничений безопасности |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Drupal CKEditor Module 7.x |
<a href="http://www.securitylab.ru/vulnerability/409980.php?sphrase_id=824606">Оригинал сообщения</a>
Добавить комментарий