Risque

  • Déni de service ;
  • contournement de la politique de sécurité.

Systèmes affectés

Versions antérieures à Drupal 7.13.

Résumé

Cinq vulnérabilités ont été corrigées dans Drupal. Trois permettent de contourner les restrictions d'accès sur les listes de forums, les images privées et à l'administration du contenu. La quatrième concerne un déni de service provoqué par le système de filtrage du texte. Enfin, la dernière permet de rediriger un utilisateur sur un site arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation