2015-0210: Drupal Modul Views: Zwei Schwachstellen ermöglichen u.a. das Ausspähen von Informationen
Historie:
- Version 1 (2015-02-18 15:31)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen im Drupal Modul Views ermöglichen einem entfernten, authentifizierten Benutzer, als Angreifer, Informationen auszuspähen oder Benutzer auf andere Webseiten umzuleiten und dadurch evtl. weitere Angriffe durchzuführen.
Das Drupal Core System ist von diesen Schwachstellen nicht betroffen. Für die 6er Drupal-Versionen wird das Views Modul in den Versionen 2.18 und 3.2 und für die 7er Drupal-Versionen wird das Views Modul in der Version 3.10 zur Behebung der Schwachstellen bereitgestellt. Für die Distributionen Fedora 20 und Fedora 21 werden sowohl für Drupal 6 als auch für Drupal 7 Sicherheitsupdates im Status 'testing' zur Verfügung gestellt.
Schwachstellen:
DRU-2015-039 - 2
Open-Redirect-Schwachstelle im Drupal Modul ViewsDRU-2015-039-1
Schwachstelle im Drupal Modul Views erlaubt Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.