Vigil@nce - Drupal Revisioning : obtention d’information
novembre 2013 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut lire les documents non publiés de Drupal
Revisioning, afin d’obtenir des informations sensibles.
– Produits concernés : Drupal Modules
– Gravité : 1/4
– Date création : 14/11/2013
DESCRIPTION DE LA VULNÉRABILITÉ
Le module Drupal Revisioning met en place un Workflow de
publication.
Cependant, en utilisant le module Scheduler, et un module
modifiant la table des permissions d’accès aux noeuds, un
attaquant peut lire les documents non publiés.
Un attaquant peut donc lire les documents non publiés de Drupal
Revisioning, afin d’obtenir des informations sensibles.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Drupal-Revisioning-obtention-d-information-13779