Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Image Assist para Drupal (CVE-2009-4558)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
04/01/2010
Última modificación:
09/04/2025

Descripción

El módulo Image Assist v5.x-1.x anterior a v5.x-1.8, v5.x-2.x anterior a v2.0-alpha4, v6.x-1.x anterior a v6.x-1.1, v6.x-2.x anterior a v2.0-alpha4, y v6.x-3.x-dev anterior a v2009-07-15, para Drupal, no refuerza adecuadamente los requisitos de algunos privilegios para páginas que no se han especificado, lo que permite a atacantes remotos leer el (1)título (title) o (2)cuerpo (body) de un nodo de su elección a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:unleashedmind:img_assist:5.x-1.0:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-1.1:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-1.2:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-1.3:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-1.4:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-1.5:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-1.6:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-1.7:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-1.x-dev:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-2.0-alpha1:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-2.0-alpha3:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:5.x-2.x-dev:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:6.x-1.0:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:6.x-1.0-beta1:*:*:*:*:*:*:*
cpe:2.3:a:unleashedmind:img_assist:6.x-1.x-dev:*:*:*:*:*:*:*