Facebook-style Statuses Module User Status Security Bypass Vulnerability
BID:38404
Info
Facebook-style Statuses Module User Status Security Bypass Vulnerability
| Bugtraq ID: | 38404 |
| Class: | Design Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 24 2010 12:00AM |
| Updated: | Feb 24 2010 12:00AM |
| Credit: | Hiroaki |
| Vulnerable: |
Drupal Facebook-style Statuses 6.x-2.0 |
| Not Vulnerable: |
Drupal Facebook-style Statuses 6.x-2.1 |
Discussion
Facebook-style Statuses Module User Status Security Bypass Vulnerability
Facebook-style Statuses for Drupal is prone to a security-bypass vulnerability.
Exploiting this issue may allow a remote attacker to bypass certain security restrictions and perform unauthorized actions.
Facebook-style Statuses for Drupal is prone to a security-bypass vulnerability.
Exploiting this issue may allow a remote attacker to bypass certain security restrictions and perform unauthorized actions.
Exploit / POC
Facebook-style Statuses Module User Status Security Bypass Vulnerability
An attacker can exploit this issue through a browser.
An attacker can exploit this issue through a browser.
Solution / Fix
Facebook-style Statuses Module User Status Security Bypass Vulnerability
Solution:
Updates are available. Please see the references for details.
Drupal Facebook-style Statuses 6.x-2.0
Solution:
Updates are available. Please see the references for details.
Drupal Facebook-style Statuses 6.x-2.0
-
Drupal facebook_status-6.x-2.1.tar.gz
http://ftp.drupal.org/files/projects/facebook_status-6.x-2.1.tar.gz
References
Facebook-style Statuses Module User Status Security Bypass Vulnerability
References:
References: