Scoutnet vzw

We connect scouts!
Het is momenteel 18 Apr 2024 20:52

Alle tijden zijn UTC + 1 uur




Plaats een nieuw onderwerp Reageren op dit onderwerp  [ 1 bericht ] 
Auteur Bericht
BerichtGeplaatst: 11 Dec 2006 15:52 
Offline
Site Admin
Site Admin
Gebruikers-avatar

Geregistreerd: 17 Jul 2002 23:00
Berichten: 1522
Woonplaats: Wetteren
------------CHATROOM - SECURITY BYPASS------------

* Advisory ID: DRUPAL-SA-2006-030.
* Project: Chatroom (third-party module).
* Date: 2006-Dec-11.
* Security risk: Highly critical.
* Exploitable from: Remote.
* Vulnerability: Security bypass.

------------DESCRIPTION------------

The contributed module Chatroom broadcasts session ids of chatroom visitors to all participants in a room. Using those IDs, an attacker is able to hijack the session of those participants and gain their privileges on the site.

Additionally, messages supposed to be private are displayed in the last messages overview of a chatroom.

------------VERSIONS AFFECTED------------

All prerelease versions of Chatroom.

Drupal core is not affected. If you do not use the contributed chatroom module, there is nothing you need to do.

------------SOLUTION------------

Install the latest version:

* Chatroom 4.7.x.-1.0 [http://drupal.org//node/102616].

See also the Chatroom project page [http://drupal.org/project/chatroom].

------------REPORTED BY------------

Eirik Hodne.

------------CONTACT------------

The security contact for Drupal can be reached at security at drupal.org or via the form at [http://drupal.org/contact].


Omhoog
 Profiel  
 
Berichten weergeven van de afgelopen:  Sorteer op  
Plaats een nieuw onderwerp Reageren op dit onderwerp  [ 1 bericht ] 

Alle tijden zijn UTC + 1 uur


Wie is er online?

Gebruikers in dit forum: Geen geregistreerde gebruikers en 7 gasten


U mag geen nieuwe onderwerpen plaatsen in dit forum
U mag geen reacties plaatsen op onderwerpen in dit forum
U mag uw berichten niet wijzigen in dit forum
U mag uw berichten niet verwijderen in dit forum
U mag geen bijlagen plaatsen in dit forum

Zoeken naar:
Ga naar:  
cron
Powered by phpBB® Forum Software © phpBB Group
Vertaald door phpBBservice.nl.