DFN-CERT

Advisory-Archiv

2015-0991: Drupal Feeds: Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-07-07 21:37)
Neues Advisory
Version 2 (2015-07-09 17:57)
Für Fedora EPEL 5 wird nun ebenfalls ein Sicherheitsupdate auf Version 7.x-2.0-alpha9 in Form des Paketes drupal7-feeds-2.0-0.12.alpha9.el5 im Status 'testing' zur Verfügung gestellt.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Feeds ermöglichen einem entfernten, nicht authentifizierten Angreifer das Vorbereiten und Ausführen von Cross-Site-Scripting-Angriffen oder das Umgehen von Sicherheitsvorkehrungen.

Für Fedora EPEL 6 wird ein Sicherheitsupdate auf Version 7.x-2.0-alpha9 in Form des Paketes drupal7-feeds-2.0-0.12.alpha9.el6 im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

Fedora Bug ID 1232973 Issue 1848498

Schwachstelle im Datei-Mapper erlaubt Umgehen von Sicherheitsvorkehrungen

Fedora Bug ID 1232973 Issue 2495145

Schwachstelle im PuSHSubscriber ermöglicht einen Cross-Site-Scripting-Angriff

Fedora Bug ID 1232973 Issue 2502419

Schwachstelle in Feeds ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.