int(6629)

Boletines de Vulnerabilidades


Vulnerabilidades en Drupal

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Drupal 6.x, versiones anteriores a la 6.27 Drupal 7.x, versiones anteriores a la 7.18

Descripción

Se ha descubierto que la carga de archivos en Drupal 6.x anterior a 6.27 y Drupal 7 anterior a 7.18 permite a usuarios remotos autenticados eludir el mecanismo de protección y ejecutar código PHP arbitrario a través de un byte nulo en un nombre de archivo.

Solución

Aplicar la actualización publicada.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-5651
CVE-2012-5652
CVE-2012-5653
BID bid/57108
bid/56833
bid/56993
bid/56997

Recursos adicionales

SA-CORE-2012-004 - Drupal core - Multiple vulnerabilities
http://drupal.org/SA-CORE-2012-004

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2013-01-21