| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 24 décembre
2009 No CERTA-2009-AVI-549-001 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Drupal
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-549 |
Une gestion de version détaillée se trouve à la fin de ce document.
Injection de code indirecte.
De multiples vulnérabilités dans Drupal permettent de réaliser des injections de code indirectes.
De multiples vulnérabilités ont été découvertes dans les modules Contact et Menu de Drupal. L'exploitation de ces vulnérabilités permet d'injecter du code dans les pages d'administration de ces modules.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://drupal.org/node/661586
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4369
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4370
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4371