Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Drupal : obtention d’information via Site Reports

mai 2014 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant, qui a la permission "access site reports" ou "View
site reports" de Drupal, peut obtenir des informations sensibles.

Produits concernés : Drupal Core

Gravité : 1/4

Date création : 22/05/2014

DESCRIPTION DE LA VULNÉRABILITÉ

Le produit Drupal journalise ses évènements.

La permission "access site reports" ou "View site reports" permet
aux utilisateurs de consulter les logs. Cependant, ces journaux
peuvent contenir des informations sensibles, comme des mots de
passe.

Un attaquant, qui a la permission "access site reports" ou "View
site reports" de Drupal, peut donc obtenir des informations
sensibles.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Drupal-obtention-d-information-via-Site-Reports-14787


Voir les articles précédents

    

Voir les articles suivants