2015-0991: Drupal Feeds: Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-07-07 21:37)
- Neues Advisory
- Version 2 (2015-07-09 17:57)
- Für Fedora EPEL 5 wird nun ebenfalls ein Sicherheitsupdate auf Version 7.x-2.0-alpha9 in Form des Paketes drupal7-feeds-2.0-0.12.alpha9.el5 im Status 'testing' zur Verfügung gestellt.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Feeds ermöglichen einem entfernten, nicht authentifizierten Angreifer das Vorbereiten und Ausführen von Cross-Site-Scripting-Angriffen oder das Umgehen von Sicherheitsvorkehrungen.
Für Fedora EPEL 6 wird ein Sicherheitsupdate auf Version 7.x-2.0-alpha9 in Form des Paketes drupal7-feeds-2.0-0.12.alpha9.el6 im Status 'testing' zur Verfügung gestellt.
Schwachstellen:
Fedora Bug ID 1232973 Issue 1848498
Schwachstelle im Datei-Mapper erlaubt Umgehen von SicherheitsvorkehrungenFedora Bug ID 1232973 Issue 2495145
Schwachstelle im PuSHSubscriber ermöglicht einen Cross-Site-Scripting-AngriffFedora Bug ID 1232973 Issue 2502419
Schwachstelle in Feeds ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.