漏洞信息详情
Drupal UC Profile模块安全漏洞
漏洞简介
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。UC Profile是其中的一个用于创建和配置用户资料和文件的模块。
Drupal UC Profile模块6.x-1.3之前6.x-1.x版本中存在安全漏洞,该漏洞源于程序没有正确检查配置文件的访问权限。远程攻击者可利用该漏洞从匿名用户的配置文件中获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.drupal.org/node/2613444
参考网址
来源:www.drupal.org
链接:https://www.drupal.org/node/2613444
来源:www.drupal.org
链接:https://www.drupal.org/node/2612812
受影响实体
- Uc_profile_project Uc_profile:6.X-1.1:Rc2:~~~Drupal~~<!--2000-1-1-->
- Uc_profile_project Uc_profile:6.X-1.2:~~~Drupal~~<!--2000-1-1-->
- Uc_profile_project Uc_profile:6.X-1.1:~~~Drupal~~<!--2000-1-1-->
- Uc_profile_project Uc_profile:6.X-1.1:Rc3:~~~Drupal~~<!--2000-1-1-->
- Uc_profile_project Uc_profile:6.X-1.1:Rc1:~~~Drupal~~<!--2000-1-1-->
补丁
- Drupal UC Profile模块安全漏洞的修复措施<!--2015-11-18-->
还没有评论,来说两句吧...