标题:
Drupal服务模板会话ID授权绕过安全措施
[打印本页]
作者:
pioneer
时间:
2010-7-6 18:42
标题:
Drupal服务模板会话ID授权绕过安全措施
来源
secunia.com
软件
Drupal Services Module 6.x
描述
使用没有API key授权的会话ID时处理存取限制有一个错误,这可通过使用缺省访问回叫的服务来导致访问其它受限制功能
该漏洞在V6.x-2.1之前的版本中已经报告
解决方案
更新到V6.x-2.1.
http://drupal.org/node/797264
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn