漏洞信息详情
Drupal 核心上传模块限许可和访问权限漏洞
漏洞简介
Drupal的核心上传模块中的确认功能允许远程认证用户绕过设置的访问限制以及连接文件和内容。此漏洞与\"逻辑错误\"有关。
漏洞公告
参考网址
来源: drupal.org
链接:http://drupal.org/node/318706
来源: XF
名称: drupal-uploadmodule-upload-security-bypass(45755)
链接:http://xforce.iss.net/xforce/xfdb/45755
来源: MLIST
名称: [oss-security] 20081021 CVE req: drupal
链接:http://www.openwall.com/lists/oss-security/2008/10/21/7
来源: SECUNIA
名称: 32198
链接:http://secunia.com/advisories/32198
受影响实体
- Drupal Drupal:6.0:Rc-1<!--2000-1-1-->
- Drupal Drupal:6.0:Rc-2<!--2000-1-1-->
- Drupal Drupal:6.0:Rc-3<!--2000-1-1-->
- Drupal Drupal:6.0:Beta1<!--2000-1-1-->
- Drupal Drupal:6.0:Beta2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...