DFN-CERT

Advisory-Archiv

2017-1457: Drupal Core: Mehrere Schwachstellen ermöglichen u.a. die Kompromittierung von Objekten der Seite

Historie:

Version 1 (2017-08-17 18:07)
Neues Advisory
Version 2 (2017-08-24 11:37)
Für Fedora 25 und 26 steht Drupal 8.3.7 als Sicherheitsupdate zur Behebung der Schwachstellen im Status 'testing' zur Verfügung.

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Drupal Core ermöglichen einem entfernten, nicht authentisierten Angreifer die Manipulation von Seitenobjekten, das Ausspähen eigentlich diesem nicht zugänglicher Informationen und die ungeprüfte Veröffentlichung von Kommentaren.

Der Hersteller informiert über die Schwachstellen in Drupal 8.x und stellt Drupal 8.3.7 als Sicherheitsupdate bereit. Die Schwachstelle CVE-2017-6923 betrifft auch Drupal 7.x, wenn dort das Views-Modul aktiviert ist. Für weitere Informationen zu dieser Schwachstelle steht das Public Service Announcement DRUPAL-PSA-2017-002 bereit.

Schwachstellen:

CVE-2017-6923

Schwachstelle in Drupal ermöglicht Ausspähen von Informationen

CVE-2017-6924

Schwachstelle in Drupal ermöglicht Privilegieneskalation

CVE-2017-6925

Schwachstelle in Drupal ermöglicht Kompromittierung von Seitenobjekten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.