Drupal OpenID Module User Account Authentication Bypass Vulnerability
BID:42388
Info
Drupal OpenID Module User Account Authentication Bypass Vulnerability
| Bugtraq ID: | 42388 |
| Class: | Design Error |
| CVE: |
CVE-2010-3091 CVE-2010-3685 CVE-2010-3686 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 11 2010 12:00AM |
| Updated: | Apr 13 2015 09:05PM |
| Credit: | Johnny Bufu, Christian Schmidt and Heine Deelstra. |
| Vulnerable: |
Drupal OpenID 5.x-1.3 Drupal OpenID 5.x-1.2 Drupal Drupal 6.9 Drupal Drupal 6.7 Drupal Drupal 6.6 Drupal Drupal 6.5 Drupal Drupal 6.4 Drupal Drupal 6.3 Drupal Drupal 6.2 Drupal Drupal 6.16 Drupal Drupal 6.15 Drupal Drupal 6.14 Drupal Drupal 6.13 Drupal Drupal 6.12 Drupal Drupal 6.11 Drupal Drupal 6.10 Drupal Drupal 6.1 Drupal Drupal 6.0 Drupal Drupal 5.9 Drupal Drupal 5.8 Drupal Drupal 5.7 Drupal Drupal 5.6 Drupal Drupal 5.5 Drupal Drupal 5.4 Drupal Drupal 5.3 Drupal Drupal 5.22 Drupal Drupal 5.21 Drupal Drupal 5.20 Drupal Drupal 5.2 Drupal Drupal 5.19 Drupal Drupal 5.18 Drupal Drupal 5.17 Drupal Drupal 5.16 Drupal Drupal 5.15 Drupal Drupal 5.13 Drupal Drupal 5.12 Drupal Drupal 5.11 Drupal Drupal 5.10 Drupal Drupal 5.1 revision 1.1 Drupal Drupal 5.1 Drupal Drupal 5.0 Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 armel Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 |
| Not Vulnerable: |
Drupal OpenID 5.X-1.4 Drupal Drupal 6.18 Drupal Drupal 5.23 |
Discussion
Drupal OpenID Module User Account Authentication Bypass Vulnerability
The OpenID module for Drupal is prone to an authentication-bypass vulnerability.
Attackers may exploit these issues to gain unauthorized access to user accounts or to bypass intended security restrictions. Other attacks may also be possible.
Versions prior to OpenID 5.x-1.4 are vulnerable.
http://drupal.org/node/207891
The OpenID module for Drupal is prone to an authentication-bypass vulnerability.
Attackers may exploit these issues to gain unauthorized access to user accounts or to bypass intended security restrictions. Other attacks may also be possible.
Versions prior to OpenID 5.x-1.4 are vulnerable.
http://drupal.org/node/207891
Exploit / POC
Drupal OpenID Module User Account Authentication Bypass Vulnerability
Attackers can use a browser to exploit this issue.
Attackers can use a browser to exploit this issue.
Solution / Fix
Drupal OpenID Module User Account Authentication Bypass Vulnerability
Solution:
Updates are available. Please see the references for more information.
Debian Linux 5.0 ia-64
Debian Linux 5.0 alpha
Debian Linux 5.0 mipsel
Debian Linux 5.0 armel
Debian Linux 5.0
Debian Linux 5.0 mips
Debian Linux 5.0 sparc
Debian Linux 5.0 ia-32
Debian Linux 5.0 s/390
Debian Linux 5.0 hppa
Debian Linux 5.0 m68k
Debian Linux 5.0 arm
Debian Linux 5.0 amd64
Debian Linux 5.0 powerpc
Solution:
Updates are available. Please see the references for more information.
Debian Linux 5.0 ia-64
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 alpha
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 mipsel
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 armel
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 mips
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 sparc
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 ia-32
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 s/390
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 hppa
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 m68k
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 arm
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 amd64
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
Debian Linux 5.0 powerpc
-
Debian drupal6_6.6-3lenny6_all.deb
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3le nny6_all.deb
References
Drupal OpenID Module User Account Authentication Bypass Vulnerability
References:
References: