Vulnerabilidad en el módulo Book para Drupal (CVE-2013-0245)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
16/07/2013
Última modificación:
11/04/2025
Descripción
La versión amigable de la funcionalidad de impresión del módulo Book para Drupal no restringe adecuadamente el acceso al nodo del que es parte del esquema del módulo Book, lo que permite a usuarios autenticados remotamente con acceso a esta aplicación, permiso de lectura sobre los títulos y posiblemente al contenido del nodo a través de vectores no especificados.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:drupal:drupal:6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.0:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.0:beta2:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.0:beta3:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.0:beta4:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.0:dev:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.0:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.0:rc3:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.0:rc4:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:6.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/89305
- http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html
- http://seclists.org/fulldisclosure/2013/Jan/120
- http://seclists.org/oss-sec/2013/q1/211
- http://secunia.com/advisories/51717
- http://www.debian.org/security/2013/dsa-2776
- https://drupal.org/SA-CORE-2013-001
- https://exchange.xforce.ibmcloud.com/vulnerabilities/81380
- http://osvdb.org/89305
- http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html
- http://seclists.org/fulldisclosure/2013/Jan/120
- http://seclists.org/oss-sec/2013/q1/211
- http://secunia.com/advisories/51717
- http://www.debian.org/security/2013/dsa-2776
- https://drupal.org/SA-CORE-2013-001
- https://exchange.xforce.ibmcloud.com/vulnerabilities/81380