Scoutnet vzw

We connect scouts!
Het is momenteel 20 Apr 2024 13:44

Alle tijden zijn UTC + 1 uur




Plaats een nieuw onderwerp Reageren op dit onderwerp  [ 1 bericht ] 
Auteur Bericht
BerichtGeplaatst: 30 Jan 2007 10:04 
Offline
Site Admin
Site Admin
Gebruikers-avatar

Geregistreerd: 17 Jul 2002 23:00
Berichten: 1522
Woonplaats: Wetteren
------------DRUPAL CORE - ARBITRARY CODE EXECUTION------------

* Advisory ID: DRUPAL-SA-2007-005
* Project: Drupal core
* Version: 4.7.x, 5.x
* Date: 2007-Jan-29
* Security risk: Highly critical
* Exploitable from: Remote
* Vulnerability: Arbitrary code execution

------------DESCRIPTION------------

Previews on comments were not passed through normal form validation routines, enabling users with the 'post comments' permission and access to more than one input filter to execute arbitrary code. By default, anonymous and authenticated users have access to only one input format.

Immediate workarounds include: disabling the comment module, revoking the 'post comments' permission for all users or limiting access to one input format.

------------VERSIONS AFFECTED------------

* Drupal 4.7.x before version 4.7.6.
* Drupal 5.x before version 5.1.

------------SOLUTION------------

Install the latest version:

* Drupal 4.7.6
[http://ftp.osuosl.org/pub/drupal/files/projects/drupal-4.7.6.tar.gz].
* Drupal 5.1
[http://ftp.osuosl.org/pub/drupal/files/projects/drupal-5.1.tar.gz].
* To patch Drupal 4.7.5 use SA-2007-005-4.7.5.patch
[http://drupal.org/files/sa-2007-005/SA-2007-005-4.7.5.patch].
* To patch Drupal 5.0 use SA-2007-005-5.0.patch
[http://drupal.org/files/sa-2007-005/SA-2007-005-5.0.patch].

------------REPORTED BY------------

The Drupal security team.

------------CONTACT------------

The security contact for Drupal can be reached at security at drupal.org or via
the form at [http://drupal.org/contact].


Omhoog
 Profiel  
 
Berichten weergeven van de afgelopen:  Sorteer op  
Plaats een nieuw onderwerp Reageren op dit onderwerp  [ 1 bericht ] 

Alle tijden zijn UTC + 1 uur


Wie is er online?

Gebruikers in dit forum: Geen geregistreerde gebruikers en 12 gasten


U mag geen nieuwe onderwerpen plaatsen in dit forum
U mag geen reacties plaatsen op onderwerpen in dit forum
U mag uw berichten niet wijzigen in dit forum
U mag uw berichten niet verwijderen in dit forum
U mag geen bijlagen plaatsen in dit forum

Zoeken naar:
Ga naar:  
cron
Powered by phpBB® Forum Software © phpBB Group
Vertaald door phpBBservice.nl.