Vulnerabilidad en módulo para Drupal (CVE-2012-1591)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
01/10/2012
Última modificación:
11/04/2025
Descripción
El módulo image en Drupal v7.x antes de v7.14, no comprueba correctamente los permisos cuando se almacenan en caché los estilos de imágenes derivados de imágenes privadas, lo que permite a atacantes remotos leer estilos particulares de imagen.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:drupal:drupal:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:alpha1:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:alpha2:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:alpha3:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:alpha4:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:alpha5:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:alpha6:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:alpha7:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:beta2:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:beta3:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:dev:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:7.0:rc3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://drupal.org/drupal-7.14
- http://drupal.org/node/1507988
- http://drupal.org/node/1557938
- http://drupalcode.org/project/drupal.git/commit/3bf6761ff7537dc68e22ea73f155134f3cfd41a8
- http://secunia.com/advisories/49012
- http://www.mandriva.com/security/advisories?name=MDVSA-2013%3A074
- http://www.securityfocus.com/bid/53359
- http://drupal.org/drupal-7.14
- http://drupal.org/node/1507988
- http://drupal.org/node/1557938
- http://drupalcode.org/project/drupal.git/commit/3bf6761ff7537dc68e22ea73f155134f3cfd41a8
- http://secunia.com/advisories/49012
- http://www.mandriva.com/security/advisories?name=MDVSA-2013%3A074
- http://www.securityfocus.com/bid/53359



