漏洞信息详情
Drupal HybridAuth Social Login模块信息泄露和开放重定向漏洞
漏洞简介
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。HybridAuth Social Login是其中的一个使用社交网络账户在Drupal系统登陆和注册的模块。
Drupal HybridAuth Social Login模块7.x-2.15之前的7.x-2.x版本中存在信息泄露和开放重定向漏洞。攻击者可利用这些漏洞获取敏感信息的访问权限,获取未授权权限,通过构造特制的URI诱使用户打开链接。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.drupal.org/
参考网址
来源: BID
名称: 85874
链接:http://www.securityfocus.com/bid/85874
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...