Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions du module webform de Drupal 4.6 et 4.7 ainsi que celles antérieures.
Description
webform est un module pour l'environnement de contenu Internet (CMS) Drupal. Il permet aux visiteurs du site d'entrer des données, et peut donc s'utiliser pour créer une page de questionnaire, ou d'enregistrement.
Une vulnérabilité a été identifiée dans celui-ci. Il ne filtre pas correctement certains paramètres, ce qui peut être exploité par une personne mal intentionnée pour lancer une attaque de type cross-site scripting.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de Drupal DRUPAL-SA-2006-010 du 09 juillet 2006 : http://drupal.org/node/72846