Drupal 上传模块多个权限许可和访问控制漏洞

admin 2024-01-13 16:38:18 YS 来源:ZONE.CI 全球网 0 阅读模式
> Drupal 上传模块多个权限许可和访问控制漏洞

Drupal 上传模块多个权限许可和访问控制漏洞

CNNVD-ID编号 CNNVD-201009-218 CVE编号 CVE-2010-3092
发布时间 2010-09-25 更新时间 2010-09-25
漏洞类型 权限许可和访问控制 漏洞来源 Dylan Tack, Justin Klein Keane and Heine Deelstra
危险等级 中危 威胁类型 远程
厂商 drupal

漏洞介绍

Drupal是很著名的开源内容管理平台,仿照了blog程序模式,但比普通的blog更灵活,可以做各种网站的内容管理平台。

Drupal 5.23之前的5.x版本和6.18之前的6.x版本中的上传模块不能在数据库配置中正常地支持case-insensitive(对大小写不敏感)文件名处理,远程认证用户可以通过用相同文件名上传不同文件来绕过预设的文件下载限制。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: drupal.org

链接:http://drupal.org/node/880476

来源: BID

名称: 42391

链接:http://www.securityfocus.com/bid/42391

来源: DEBIAN

名称: DSA-2113

链接:http://www.debian.org/security/2010/dsa-2113

来源: MLIST

名称: [oss-security] 20100913 Re: CVE id requests: drupal

链接:http://marc.info/?l=oss-security&m=128440896914512&w=2

受影响实体

Drupal Drupal:5.0:Beta1 Drupal Drupal:5.0:Beta2 Drupal Drupal:5.0:Dev Drupal Drupal:5.0:Rc1 Drupal Drupal:5.0:Rc2

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201009-218

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0