int(6509)

Vulnerability Bulletins


Vulnerabilidad en el módulo de Drupal Commons

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Drupal Commons 6.x - 2.7 y anteriores

Description

La función de discusión en el módulo de Drupal Commons 6.x-2.x no aplica correctamente las restricciones de acceso. Esta vulnerabilidad podría permitir a atacantes remotos obtener información sensible a través de la lista de comentarios recientes.

Solution

A través de su pagina web proceder lo antes posible a descargar la siguiente versión. La última versiñon disponibles es Drupal commons 6.x.2.8

Standar resources

Property Value
CVE CVE-2012-4483
CVE-2012-4499
CVE-2012-4490
CVE-2012-4495
BID

Other resources

Aviso en Drupal
http://drupal.org/node/1679908

Version history

Version Comments Date
1.0 Aviso emitido 2012-11-05
Ministerio de Defensa
CNI
CCN
CCN-CERT