Scoutnet vzw

We connect scouts!
Het is momenteel 27 Apr 2024 19:00

Alle tijden zijn UTC + 1 uur




Plaats een nieuw onderwerp Reageren op dit onderwerp  [ 1 bericht ] 
Auteur Bericht
BerichtGeplaatst: 05 Jan 2007 16:15 
Offline
Site Admin
Site Admin
Gebruikers-avatar

Geregistreerd: 17 Jul 2002 23:00
Berichten: 1522
Woonplaats: Wetteren
------------DRUPAL CORE - CROSS SITE SCRIPTING------------

* Advisory ID: DRUPAL-SA-2007-001.
* Project: Drupal Core.
* Version: 4.6, 4.7.
* Date: 2007-Jan-05.
* Security risk: Less critical.
* Exploitable from: Remote.
* Vulnerability: Cross site scripting.

------------DESCRIPTION------------

A few arguments passed via URLs are not properly sanitized before display. When an attacker is able to entice an administrator to follow a specially crafted link, arbitrary HTML and script code can be injected and executed in the victim's session. Such an attack may lead to administrator access if certain conditions are met. Learn more about XSS on Wikipedia [http://en.wikipedia.org/wiki/Cross_site_scripting].

------------VERSIONS AFFECTED------------

* Drupal 4.6.x versions before Drupal 4.6.11.
* Drupal 4.7.x versions before Drupal 4.7.5.

------------SOLUTION------------

* If you are running Drupal 4.6.x then upgrade to Drupal 4.6.11.
[http://ftp.osuosl.org/pub/drupal/files/projects/drupal-4.6.11.tar.gz]
* If you are running Drupal 4.7.x then upgrade to Drupal 4.7.5.
[http://ftp.osuosl.org/pub/drupal/files/projects/drupal-4.7.5.tar.gz]
* To patch Drupal 4.6.10 use
[http://drupal.org/files/sa-2007-001/4.6.10.patch].
* To patch Drupal 4.7.4 use
[http://drupal.org/files/sa-2007-001/4.7.4.patch].

------------REPORTED BY------------

Anonymous via JPCERT.

------------CONTACT------------

The security contact for Drupal can be reached at security at drupal.org or via the form at [http://drupal.org/contact].


Omhoog
 Profiel  
 
Berichten weergeven van de afgelopen:  Sorteer op  
Plaats een nieuw onderwerp Reageren op dit onderwerp  [ 1 bericht ] 

Alle tijden zijn UTC + 1 uur


Wie is er online?

Gebruikers in dit forum: Geen geregistreerde gebruikers en 100 gasten


U mag geen nieuwe onderwerpen plaatsen in dit forum
U mag geen reacties plaatsen op onderwerpen in dit forum
U mag uw berichten niet wijzigen in dit forum
U mag uw berichten niet verwijderen in dit forum
U mag geen bijlagen plaatsen in dit forum

Zoeken naar:
Ga naar:  
Powered by phpBB® Forum Software © phpBB Group
Vertaald door phpBBservice.nl.