Board logo

标题: Drupal Privatemsg Module绕过安全措施 [打印本页]

作者: pioneer     时间: 2010-8-25 18:00    标题: Drupal Privatemsg Module绕过安全措施

来源

secunia.com

软件

Drupal Privatemsg Module 6.x

描述

邮件确认模块 (pm_email_notify.module)没有进行正确的存取授权检查导致可修改确认模板
成功执行该漏洞需要"read privatemsg"授权
该漏洞在V6.x-1.2之前的版本中已经报告

解决方案

更新到V6.x-1.2或最新




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn