Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.800908
Categoría:Web application abuses
Título:Drupal XSS and Code Injection Vulnerability
Resumen:Drupal is prone to Cross Site Scripting and Remote Code Injection vulnerabilities.
Descripción:Summary:
Drupal is prone to Cross Site Scripting and Remote Code Injection vulnerabilities.

Vulnerability Insight:
Multiple flaws arise because,

- The users can modify user signatures after the associated comment format is
changed to an administrator-controlled input format, which allows remote
authenticated users to inject arbitrary code via a crafted user signature.

- When input passed into the unspecified vectors in the Forum module is not
properly sanitised before being returned to the user.

Vulnerability Impact:
Attackers can exploit this issue to conduct script insertion attacks and
inject and execute arbitrary PHP, HTML and script code.

Affected Software/OS:
Drupal version 6.x before 6.13 on all platforms.

Solution:
Upgrade to Drupal 6.13 or later.

CVSS Score:
6.5

CVSS Vector:
AV:N/AC:L/Au:S/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-2372
http://osvdb.org/55525
http://www.securitytracker.com/id?1022497
http://secunia.com/advisories/35681
Common Vulnerability Exposure (CVE) ID: CVE-2009-2373
http://osvdb.org/55524
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.