Podatność CVE-2015-3378


Publikacja: 2015-04-21   Modyfikacja: 2015-04-22

Opis:
Open redirect vulnerability in the Views module before 6.x-2.18, 6.x-3.x before 6.x-3.2, and 7.x-3.x before 7.x-3.10 for Drupal, when the Views UI submodule is enabled, allows remote authenticated users to redirect users to arbitrary web sites and conduct phishing attacks via vectors related to the break lock page for edited views.

CVSS2 => (AV:N/AC:M/Au:S/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.9/10
4.9/10
6.8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Views project -> Views 

 Referencje:
http://www.openwall.com/lists/oss-security/2015/02/13/12
http://www.securityfocus.com/bid/72590
https://www.drupal.org/node/2424097
https://www.drupal.org/node/2424101
https://www.drupal.org/node/2424103
https://www.drupal.org/node/2424403

Copyright 2024, cxsecurity.com

 

Back to Top