2015-1315: Drupal: Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-08-25 18:21)
- Neues Advisory
- Version 2 (2015-08-27 12:20)
- Für die Distributionen Fedora 21, Fedora 22 und Fedora 23 sowie für Fedora EPEL 5, EPEL 6 und EPEL 7 stehen Sicherheitsupdates auf die Drupal Version 7.39 im Status 'testing' bereit.
- Version 3 (2015-09-01 13:59)
- Debian stellt für die alte stabile Distribution Wheezy, die stabile Distribution Jessie und die testing Distribution Stretch Sicherheitsupdates zur Verfügung.
- Version 4 (2015-09-02 16:23)
- Für Fedora 21, 22 und 23 werden Sicherheitsupdates von Drupal 6 im Status 'testing' bereitgestellt.
- Version 5 (2015-09-03 14:11)
- Für Fedora EPEL 5 und 6 werden Sicherheitsupdates von Drupal 6 im Status 'testing' bereitgestellt.
Betroffene Software
Server
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Drupal 6 und 7 ermöglichen einem entfernten, authentifizierten Benutzer, als Angreifer, die Durchführung von Cross-Site-Scripting- und Cross-Site-Request-Forgery-Angriffen, das Ausspähen von Informationen und Injizierten von SQL-Befehlen.
Drupal stellt Sicherheitsupdates auf die Versionen 6.37 bzw. 7.39 zur Verfügung.
Schwachstellen:
CVE-2015-6658
Schwachstelle in Drupal ermöglicht Cross-Site-ScriptingCVE-2015-6659
Schwachstelle in Drupal ermöglicht Ausführen beliebiger SQL-BefehleCVE-2015-6660
Schwachstelle in Drupal ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2015-6661
Schwachstelle in Drupal ermöglicht das Ausspähen von KnotennamenCVE-2015-6665
Schwachstelle in Drupal ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.