Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Les versions du module webform de Drupal 4.6 et 4.7 ainsi que celles antérieures.

Description

webform est un module pour l'environnement de contenu Internet (CMS) Drupal. Il permet aux visiteurs du site d'entrer des données, et peut donc s'utiliser pour créer une page de questionnaire, ou d'enregistrement.

Une vulnérabilité a été identifiée dans celui-ci. Il ne filtre pas correctement certains paramètres, ce qui peut être exploité par une personne mal intentionnée pour lancer une attaque de type cross-site scripting.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation