漏洞信息详情
drewish imagecache 权限许可和访问控制漏洞
漏洞简介
Drupal ImageCache模块5.x-2.5版本之前的5.x版本以及6.x-2.0-beta10版本之前的6.x 版本,当私人文件系统被使用时,没有适当地执行对衍生图像的访问控制,这会允许远程攻击者可以借助对一个图像文件名的提交一个请求,对任意图像进行核查。
漏洞公告
参考网址
来源: drupal.org 链接:http://drupal.org/node/554090 来源: drupal.org 链接:http://drupal.org/node/554086 来源: drupal.org 链接:http://drupal.org/node/554084 来源: drupal.org 链接:http://drupal.org/node/505904 来源: XF 名称: imagecache-images-security-bypass(52595) 链接:http://xforce.iss.net/xforce/xfdb/52595 来源: SECUNIA 名称: 36412 链接:http://secunia.com/advisories/36412
受影响实体
- Drupal Drupal<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...