étiquette : Drupal


Mar

29

2018
Prise de contrôle via une vulnérabilité au sein de Drupal (SA-CORE-2018-002)

Prise de contrôle via une vulnérabilité au sein de Drupal (SA-CORE-2018-002)

Une vulnérabilité critique a été corrigée au sein du CMS Drupal. Son exploitation permettait à un attaquant de prendre le contrôle du système. La faille de sécurité référencée CVE-2018-7600 provenait d’un manque de contrôle sur divers paramètres non spécifiés au sein des requêtes GET, POST et des cookies. Selon l’analyse du code source, le correctif permettrait de vérifier la présence du caractère « # » au début...

Lire la suite


Août

21

2017
[PATCH][DRUPAL] Contournement de sécurité via 3 vulnérabilités au sein de Drupal

[PATCH][DRUPAL] Contournement de sécurité via 3 vulnérabilités au sein de Drupal

Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée (14 au 20 août). Nous vous proposons de revenir sur la publication d’un correctif pour le CMS Drupal. L’exploitation de ces vulnérabilités permettait à un attaquant distant de contourner des mécanismes de sécurité. Description 3 vulnérabilités ont été corrigées au sein de Drupal. Leur exploitation permettait à un attaquant de contourner des...

Lire la suite