标题:
Drupal Privatemsg Module绕过安全措施
[打印本页]
作者:
pioneer
时间:
2010-8-25 18:00
标题:
Drupal Privatemsg Module绕过安全措施
来源
secunia.com
软件
Drupal Privatemsg Module 6.x
描述
邮件确认模块 (pm_email_notify.module)没有进行正确的存取授权检查导致可修改确认模板
成功执行该漏洞需要"read privatemsg"授权
该漏洞在V6.x-1.2之前的版本中已经报告
解决方案
更新到V6.x-1.2或最新
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn