DFN-CERT

Advisory-Archiv

2015-1315: Drupal: Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-08-25 18:21)
Neues Advisory
Version 2 (2015-08-27 12:20)
Für die Distributionen Fedora 21, Fedora 22 und Fedora 23 sowie für Fedora EPEL 5, EPEL 6 und EPEL 7 stehen Sicherheitsupdates auf die Drupal Version 7.39 im Status 'testing' bereit.
Version 3 (2015-09-01 13:59)
Debian stellt für die alte stabile Distribution Wheezy, die stabile Distribution Jessie und die testing Distribution Stretch Sicherheitsupdates zur Verfügung.
Version 4 (2015-09-02 16:23)
Für Fedora 21, 22 und 23 werden Sicherheitsupdates von Drupal 6 im Status 'testing' bereitgestellt.
Version 5 (2015-09-03 14:11)
Für Fedora EPEL 5 und 6 werden Sicherheitsupdates von Drupal 6 im Status 'testing' bereitgestellt.

Betroffene Software

Server

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Drupal 6 und 7 ermöglichen einem entfernten, authentifizierten Benutzer, als Angreifer, die Durchführung von Cross-Site-Scripting- und Cross-Site-Request-Forgery-Angriffen, das Ausspähen von Informationen und Injizierten von SQL-Befehlen.

Drupal stellt Sicherheitsupdates auf die Versionen 6.37 bzw. 7.39 zur Verfügung.

Schwachstellen:

CVE-2015-6658

Schwachstelle in Drupal ermöglicht Cross-Site-Scripting

CVE-2015-6659

Schwachstelle in Drupal ermöglicht Ausführen beliebiger SQL-Befehle

CVE-2015-6660

Schwachstelle in Drupal ermöglicht Cross-Site-Request-Forgery-Angriff

CVE-2015-6661

Schwachstelle in Drupal ermöglicht das Ausspähen von Knotennamen

CVE-2015-6665

Schwachstelle in Drupal ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.