Původní datum vydání: 05/18/2012
Poslední úprava: 05/21/2012
Zdroj: US-CERT/NIST
Přehled
Otevřete přesměrování zranitelnost ve tvaru API v Drupal 7.x před 7.13 umožňuje vzdálenému útočníkovi přesměrovat uživatele na libovolné webové stránky a provádět phishingové útoky prostřednictvím vytvořených parametrů v cílové URL.
Dopad
CVSS Závažnost (verze 2.0):
CVSS v2 Základní Hodnocení: 5.8 (střední) (AV: N / AC: M / Au: N / C: P / I: P / A: N) ( legenda )
Dopad Subscore: 4.9
Zneužitelnosti Subscore: 8.6
CVSS Verze 2 ukazatele:
Přístup Vector sítě využitelné; Oběť musí dobrovolně spolupracovat s mechanismem útoku
Přístup Složitost: Střední
Ověřování: Není nutné využívat
Dopad Typ: Umožňuje neoprávněnému zveřejnění informací, umožňuje neoprávněné úpravy
Odkazy na upozorňováni, řešení a nástrojů
Vyberete-li tyto odkazy, budete opouštět NIST webový prostor. Poskytli jsme tyto odkazy na jiné webové stránky, protože může mít informace, které by Vás mohly zajímat.Žádné závěry by měly být vypracovány s ohledem na další stránky se odkazuje, nebo ne, z této stránky. Mohou existovat i jiné webové stránky, které jsou vhodnější pro vaše účely.NIST nemusí souhlasit s názory vyjádřené, nebo se shodují se skutečností uvedených na těchto stránkách. Dále NIST neschvaluje žádné komerční produkty, které mohou být uvedeny na těchto stránkách. Prosím, adresu připomínky k této stránce na nvd@nist.gov~~pobj .
Externí zdroj : JVNDB
Jméno: JVNDB-2012 - 000045
Hypertextový odkaz: http://jvndb.jvn.jp/jvndb/JVNDB-2012-000045
Externí zdroj : JVN
Jméno: JVN # 45898075
Hypertextový odkaz:http://jvn.jp/en/jp/JVN45898075/index.html
Externí zdroj : CONFIRM
Jméno: http://drupal.org/node/1557938
Typ: Poradní
Hypertextový odkaz: http://drupal.org/node/1557938
Žádné komentáře:
Okomentovat