DFN-CERT

Advisory-Archiv

2015-1729: Drupal Overlay-Modul: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-11-09 16:44)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in der jQuery-Bibliothek in Drupal 7 wurde mit SA-CONTRIB-2015-123 nur unzureichend behoben. Diese ermöglicht einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen und die Integrität des Systems zu beeinträchtigen.

Für die Distributionen Fedora 21, 22 und 23 sowie EPEL 5 und 6 stehen Sicherheitsupdates auf jQuery Update 7.x-2.7 in Form der Pakete drupal7-jquery_update-2.7-1.fc21, drupal7-jquery_update-2.7-1.fc22, drupal7-jquery_update-2.7-1.fc23, drupal7-jquery_update-2.7-1.el5 und drupal7-jquery_update-2.7-1.el6 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-7943

Schwachstelle in Drupal Overlay-Modul ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.