Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Drupal 5.x ;
  • Drupal 6.x.

Résumé

Une vulnérabilité affectant Drupal permet à une personne malveillante de contourner la politique de sécurité.

Description

Une erreur dans la gestion des sessions Drupal permet à une personne malintentionnée de détourner la session d'un utilisateur légitime via un lien spécialement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation