Vulnerabilidad en Drupal 5.x a 5.x-1.2-2. Error de validación de acceso. (CVE-2008-1731)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
11/04/2008
Última modificación:
09/04/2025
Descripción
El módulo de Acceso Simple para Drupal 5.x a 5.x-1.2-2 no manipula adecuadamente la información privada para nodos, que podría permitir a atacantes remotos evitar las restricciones de acceso planeadas, y leer o modificar nodos, en circunstancias oportunas relacionadas con la interacción entre Acceso Simple y (1) Node clone o (2) asuntos de seguimiento de Proyecto.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:3281d:simple_access:5.x-1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:3281d:simple_access:5.x-1.0-beta1:*:*:*:*:*:*:* | ||
cpe:2.3:a:3281d:simple_access:5.x-1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:3281d:simple_access:5.x-1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:3281d:simple_access:5.x-1.2-1:*:*:*:*:*:*:* | ||
cpe:2.3:a:3281d:simple_access:5.x-1.x-dev:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://drupal.org/node/244560
- http://secunia.com/advisories/29772
- http://www.osvdb.org/44271
- http://www.securityfocus.com/bid/28720
- http://www.vupen.com/english/advisories/2008/1184
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41756
- http://drupal.org/node/244560
- http://secunia.com/advisories/29772
- http://www.osvdb.org/44271
- http://www.securityfocus.com/bid/28720
- http://www.vupen.com/english/advisories/2008/1184
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41756