Vulnerabilidad en la página confirmation en la lista de correo en el módulo Simplenews para Drupal (CVE-2012-2724)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/01/2020
Última modificación:
21/11/2024
Descripción
El módulo Simplenews versiones 6.x-1.x anteriores a 6.x-1.4, versiones 6.x-2.x anteriores a 6.x-2.0-alpha4 y versiones 7.x-1.x anteriores a 7.x-1.0-rc1 para Drupal, revela las direcciones de correo electrónico de los nuevos suscriptores de la lista de correo cuando la confirmación es requerida, lo que permite a atacantes remotos obtener información confidencial por medio de la página confirmation.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:-:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:beta1:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:beta2:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:beta3:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:beta4:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:beta5:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:rc1:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:rc2:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:rc3:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:rc4:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:rc5:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.0:rc6:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.1:-:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.2:-:*:*:*:drupal:*:* | ||
| cpe:2.3:a:md-systems:simplenews:6.x-1.3:-:*:*:*:drupal:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://drupal.org/node/1619812
- http://drupal.org/node/1619818
- http://drupal.org/node/1619820
- http://drupal.org/node/1619848
- http://drupalcode.org/project/simplenews.git/commitdiff/36352c1
- http://drupalcode.org/project/simplenews.git/commitdiff/6d5704c
- http://drupalcode.org/project/simplenews.git/commitdiff/faec6a6
- http://www.openwall.com/lists/oss-security/2012/06/14/3
- http://www.securityfocus.com/bid/53839
- https://exchange.xforce.ibmcloud.com/vulnerabilities/76143
- http://drupal.org/node/1619812
- http://drupal.org/node/1619818
- http://drupal.org/node/1619820
- http://drupal.org/node/1619848
- http://drupalcode.org/project/simplenews.git/commitdiff/36352c1
- http://drupalcode.org/project/simplenews.git/commitdiff/6d5704c
- http://drupalcode.org/project/simplenews.git/commitdiff/faec6a6
- http://www.openwall.com/lists/oss-security/2012/06/14/3
- http://www.securityfocus.com/bid/53839
- https://exchange.xforce.ibmcloud.com/vulnerabilities/76143



