Уязвимые версии: 
Drupal модуль FCKeditor 6.x-2.x версий до 6.x-2.3 
Drupal модуль CKEditor 6.x-1.x версий до 6.x-1.9
Drupal модуль CKEditor 7.x-1.x версий до 7.x-1.7

Описание: 

Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на системе.

1. Уязвимость существует из-за недостаточной обработки определенных входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Уязвимость существует из-за недостаточной обработки неизвестных входных данных. Удаленный пользователь может выполнить произвольный PHP код.

Примечание: Успешная эксплуатация уязвимости № 2 в FCKeditor 6.x требует наличия привилегий, а в CKEditor 6.x наличия привилегий access ckeditor

URL производителя: http://drupal.org/

Решение: Для устранения уязвимости установите исправления с сайта производителя.

Ссылки:
http://drupal.org/node/1482528


Дата публикации: 16.03.2012
Дата изменения: 16.03.2012
Опасность: Средняя
Наличие исправления: Да
Количество уязвимостей: 2
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Компрометация системы
Наличие эксплоита: Нет данных
Уязвимые продукты: Drupal FCKeditor Module 6.x 
Drupal CKEditor Module 6.x

 

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

[Всего голосов: 0    Средний: 0/5]