Обход ограничений безопасности в Drupal CKEditor Module

Уязвимые версии: Drupal CKEditor Module 7.x-1.4

Описание
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за отсутствия ограничения доступа к файлам. Удаленный пользователь, зная необходимый URL, может загружать произвольные файлы.

URL производителя: http://drupal.org/project/ckeditor

Решение: Обновите продукт до версии 7.x-1.5 с сайта производителя.

Ссылки:
http://drupal.org/node/1337006

 
Дата публикации: 11.11.2011
Дата изменения: 11.11.2011
Опасность:
Наличие исправления: Да
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Наличие эксплоита: Нет данных
Уязвимые продукты: Drupal CKEditor Module 7.x
 
<a href="http://www.securitylab.ru/vulnerability/409980.php?sphrase_id=824606">Оригинал сообщения</a>

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Добавить комментарий

Вверх

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: