2015-1729: Drupal Overlay-Modul: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-11-09 16:44)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in der jQuery-Bibliothek in Drupal 7 wurde mit SA-CONTRIB-2015-123 nur unzureichend behoben. Diese ermöglicht einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen und die Integrität des Systems zu beeinträchtigen.
Für die Distributionen Fedora 21, 22 und 23 sowie EPEL 5 und 6 stehen Sicherheitsupdates auf jQuery Update 7.x-2.7 in Form der Pakete drupal7-jquery_update-2.7-1.fc21, drupal7-jquery_update-2.7-1.fc22, drupal7-jquery_update-2.7-1.fc23, drupal7-jquery_update-2.7-1.el5 und drupal7-jquery_update-2.7-1.el6 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-7943
Schwachstelle in Drupal Overlay-Modul ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.