Drupal Content Distribution Module Security Bypass Vulnerabilities
BID:38293
Info
Drupal Content Distribution Module Security Bypass Vulnerabilities
| Bugtraq ID: | 38293 |
| Class: | Design Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 17 2010 12:00AM |
| Updated: | Feb 17 2010 12:00AM |
| Credit: | Joachim Noreiko |
| Vulnerable: |
Drupal Content Distribution 6.x-1.2 |
| Not Vulnerable: |
Drupal Content Distribution 6.x-1.3 |
Discussion
Drupal Content Distribution Module Security Bypass Vulnerabilities
The Content Distribution module for Drupal is prone to multiple security-bypass vulnerabilities.
Exploiting these issues may allow a remote attacker to bypass certain security restrictions and perform unauthorized actions.
The Content Distribution module for Drupal is prone to multiple security-bypass vulnerabilities.
Exploiting these issues may allow a remote attacker to bypass certain security restrictions and perform unauthorized actions.
Exploit / POC
Drupal Content Distribution Module Security Bypass Vulnerabilities
An attacker can exploit these issues through a browser.
An attacker can exploit these issues through a browser.
Solution / Fix
Drupal Content Distribution Module Security Bypass Vulnerabilities
Solution:
Updates are available. Please see the references for details.
Drupal Content Distribution 6.x-1.2
Solution:
Updates are available. Please see the references for details.
Drupal Content Distribution 6.x-1.2
-
Drupal content_distribution-6.x-1.3.tar.gz
http://ftp.drupal.org/files/projects/content_distribution-6.x-1.3.tar. gz
References
Drupal Content Distribution Module Security Bypass Vulnerabilities
References:
References: