![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Drupal
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueCross-Site Scripting2 Systèmes affectés
3 RésuméUne vulnérabilité dans Drupal permet à un utilisateur distant de conduire une attaque de type cross-site scripting.4 DescriptionUn manque de contrôle des paramètres passés au module user.module de Drupal permet à un utilisateur distant d'injecter indirectement du script ou du code HTML dans les pages visualisées par un utilisateur de l'application Drupal vulnérable.5 SolutionLes versions 4.6.9 et 4.7.3 corrigent le problème : http://www.drupal.org/node/76748 6 DocumentationBulletin de sécurité drupal DRUPAL-SA-2006-011 du 2 août 2006 :http://www.drupal.org/node/76748 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||