DFN-CERT

Advisory-Archiv

2015-0210: Drupal Modul Views: Zwei Schwachstellen ermöglichen u.a. das Ausspähen von Informationen

Historie:

Version 1 (2015-02-18 15:31)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen im Drupal Modul Views ermöglichen einem entfernten, authentifizierten Benutzer, als Angreifer, Informationen auszuspähen oder Benutzer auf andere Webseiten umzuleiten und dadurch evtl. weitere Angriffe durchzuführen.

Das Drupal Core System ist von diesen Schwachstellen nicht betroffen. Für die 6er Drupal-Versionen wird das Views Modul in den Versionen 2.18 und 3.2 und für die 7er Drupal-Versionen wird das Views Modul in der Version 3.10 zur Behebung der Schwachstellen bereitgestellt. Für die Distributionen Fedora 20 und Fedora 21 werden sowohl für Drupal 6 als auch für Drupal 7 Sicherheitsupdates im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

DRU-2015-039 - 2

Open-Redirect-Schwachstelle im Drupal Modul Views

DRU-2015-039-1

Schwachstelle im Drupal Modul Views erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.