![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Drupal
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueInjections de code indirectes (cross-site scripting et cross-site request forgery). 2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités dans Drupal permettent de réaliser diverses injections de code indirectes. 4 DescriptionPlusieurs vulnérabilités ont été découvertes dans Drupal :
5 Contournement provisoireIl n'existe pas de correctif pour la vulnérabilité décrite dans l'avis Drupal SA-2008-007. L'éditeur recommande de désactiver la variable register_globals et de ne pas positionner de droits d'accès via le Web sur les fichiers de thème. 6 SolutionMettre à jour en version 4.7.11 ou 5.6. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||