Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
Drupal versions 7.0, 7.1 et 7.2.
Résumé
Une vulnérabilité dans Drupal permet de contourner les droits d'accès aux noeuds.
Description
Une vulnérabilité a été découverte dans le système de gestion des droits d'accès aux noeuds dans Drupal. Cette vulnérabilité n'est présente que si le site utilise un module de droits d'accès tel que content access ou forum access. L'exploitation de cette faille permet de contourner les restrictions d'accès aux noeuds.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Drupal SA-CORE-2011-002 du 30 juin 2011 : http://drupal.org/node/1204582
- Référence CVE CVE-2011-2687 https://www.cve.org/CVERecord?id=CVE-2011-2687