Vulnerabilidad en en el módulo Context para Drupal (CVE-2010-1584)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/05/2010
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Context anterior a v6.x-2.0-rc4 para Drupal permite a usuarios autenticados remotamente, con privilegios "Administer Blocks", inyectar código web o HTML a través de una descripción "block".
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:steven_jones:context:*:rc3:*:*:*:*:*:* | 6.x-2.0 (incluyendo) | |
| cpe:2.3:a:steven_jones:context:6.x-2.0:alpha1:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:alpha2:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:beta2:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:beta3:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:beta4:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:beta5:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:beta6:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:beta7:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:steven_jones:context:6.x-2.0:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://crackingdrupal.com/blog/greggles/mitigation-against-cve-2010-1584-drupal-context-module-xss
- http://drupal.org/cvs?commit=365210
- http://drupal.org/node/794718
- http://drupal.org/node/795118
- http://www.madirish.net/?article=457
- http://www.packetstormsecurity.com/1005-exploits/drupalab-xss.txt
- http://www.securityfocus.com/bid/40056
- http://www.theregister.co.uk/2010/05/10/drupal_security_bug/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/58521
- http://crackingdrupal.com/blog/greggles/mitigation-against-cve-2010-1584-drupal-context-module-xss
- http://drupal.org/cvs?commit=365210
- http://drupal.org/node/794718
- http://drupal.org/node/795118
- http://www.madirish.net/?article=457
- http://www.packetstormsecurity.com/1005-exploits/drupalab-xss.txt
- http://www.securityfocus.com/bid/40056
- http://www.theregister.co.uk/2010/05/10/drupal_security_bug/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/58521



