Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
Drupal 6.x.
Résumé
De multiples vulnérabilités ont été corrigées dans Drupal.
Description
Plusieurs vulnérabilités dans le système de menu ont été identifiées et corrigées dans Drupal. Celles-ci permettent à une personne malveillante de contourner la politique de sécurité, et de porter atteinte à l'intégrité et à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Drupal SA-2008-026 du 09 avril 2008 http://drupal.org/node/244637