int(6629)

Vulnerability Bulletins


Vulnerabilidades en Drupal

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Drupal 6.x, versiones anteriores a la 6.27 Drupal 7.x, versiones anteriores a la 7.18

Description

Se ha descubierto que la carga de archivos en Drupal 6.x anterior a 6.27 y Drupal 7 anterior a 7.18 permite a usuarios remotos autenticados eludir el mecanismo de protección y ejecutar código PHP arbitrario a través de un byte nulo en un nombre de archivo.

Solution

Aplicar la actualización publicada.

Standar resources

Property Value
CVE CVE-2012-5651
CVE-2012-5652
CVE-2012-5653
BID bid/57108
bid/56833
bid/56993
bid/56997

Other resources

SA-CORE-2012-004 - Drupal core - Multiple vulnerabilities
http://drupal.org/SA-CORE-2012-004

Version history

Version Comments Date
1.0 Aviso emitido 2013-01-21
Ministerio de Defensa
CNI
CCN
CCN-CERT