Критическая уязвимость в Drupal

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88647
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Критическая уязвимость в Drupal

Сообщение [Ботя] » 19 июн 2015, 03:30

--------
Размещено: Вчера, 23:44

В системе управления web-контентом Drupal выявлена критическая уязвимость (СVE-2015-3234). Уязвимость присутствует во входящем в базовую поставку модуле OpenID и позволяет войти на сайт под другим пользователем, в том числе под администратором, и получить контроль над аккаунтом. Для атаки злоумышленник должен иметь аккаунт на сайте с организацией входа через OpenID-провайдера, например, LiveJournal. Проблема устранена в выпусках 7.38 и 6.36.

Подробнее...
Ответить

Вернуться в «Новости *nix»