int(6509)

Boletines de Vulnerabilidades


Vulnerabilidad en el módulo de Drupal Commons

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Drupal Commons 6.x - 2.7 y anteriores

Descripción

La función de discusión en el módulo de Drupal Commons 6.x-2.x no aplica correctamente las restricciones de acceso. Esta vulnerabilidad podría permitir a atacantes remotos obtener información sensible a través de la lista de comentarios recientes.

Solución

A través de su pagina web proceder lo antes posible a descargar la siguiente versión. La última versiñon disponibles es Drupal commons 6.x.2.8

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4483
CVE-2012-4499
CVE-2012-4490
CVE-2012-4495
BID

Recursos adicionales

Aviso en Drupal
http://drupal.org/node/1679908

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-11-05

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT