Vigil@nce - Drupal Node Access Keys : contournement d’accès
novembre 2013 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut employer Drupal Node Access Keys, afin de lister
tous les noeuds.
Produits concernés : Drupal Modules
Gravité : 2/4
Date création : 07/11/2013
DESCRIPTION DE LA VULNÉRABILITÉ
Le module Node Access Keys permet d’accorder des permissions
temporaires.
Cependant, le crochet hook_query_alter() n’est pas implémenté.
Un attaquant peut donc employer Drupal Node Access Keys, afin de
lister tous les noeuds.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Drupal-Node-Access-Keys-contournement-d-acces-13720