Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Drupal 5.x ;
- Drupal 6.x.
Résumé
Une vulnérabilité affectant Drupal permet à une personne malveillante de contourner la politique de sécurité.
Description
Une erreur dans la gestion des sessions Drupal permet à une personne malintentionnée de détourner la session d'un utilisateur légitime via un lien spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Drupal SA-2008-044 du 23 juillet 2008 : http://drupal.org/node/286417
- Bulletin de sécurité Drupal SA-2008-044 du 9 juillet 2008 : http://drupal.org/node/280571