![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Drupal
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésDrupal versions 7.0, 7.1 et 7.2. 3 RésuméUne vulnérabilité dans Drupal permet de contourner les droits d'accès aux noeuds. 4 DescriptionUne vulnérabilité a été découverte dans le système de gestion des droits d'accès aux noeuds dans Drupal. Cette vulnérabilité n'est présente que si le site utilise un module de droits d'accès tel que content access ou forum access. L'exploitation de cette faille permet de contourner les restrictions d'accès aux noeuds. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||