2017-1457: Drupal Core: Mehrere Schwachstellen ermöglichen u.a. die Kompromittierung von Objekten der Seite
Historie:
- Version 1 (2017-08-17 18:07)
- Neues Advisory
- Version 2 (2017-08-24 11:37)
- Für Fedora 25 und 26 steht Drupal 8.3.7 als Sicherheitsupdate zur Behebung der Schwachstellen im Status 'testing' zur Verfügung.
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Drupal Core ermöglichen einem entfernten, nicht authentisierten Angreifer die Manipulation von Seitenobjekten, das Ausspähen eigentlich diesem nicht zugänglicher Informationen und die ungeprüfte Veröffentlichung von Kommentaren.
Der Hersteller informiert über die Schwachstellen in Drupal 8.x und stellt Drupal 8.3.7 als Sicherheitsupdate bereit. Die Schwachstelle CVE-2017-6923 betrifft auch Drupal 7.x, wenn dort das Views-Modul aktiviert ist. Für weitere Informationen zu dieser Schwachstelle steht das Public Service Announcement DRUPAL-PSA-2017-002 bereit.
Schwachstellen:
CVE-2017-6923
Schwachstelle in Drupal ermöglicht Ausspähen von InformationenCVE-2017-6924
Schwachstelle in Drupal ermöglicht PrivilegieneskalationCVE-2017-6925
Schwachstelle in Drupal ermöglicht Kompromittierung von Seitenobjekten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.