Beskrivelse: Der er rapporteret en sårbarhed i Drupal, som kan udnyttes af ondsindede personer til at kompromittere et sårbart system.
Sårbarheden skyldes en inputvalideringsfejl under håndteringen af kommentar-previews (suppleret i parameteren "comment" i Drupal 5.x eller parameteren "edit[comment]" i Drupal 4.x) og kan udnyttes til at eksekvere vilkårlig kode.
Succesfuld udnyttelse forudsætter "post comments" rettigheder og tilgang til flere input-filtre (ikke standard-indstilling).
Sårbarheden er rapporteret i Drupal 4.7.x tidligere end version 4.7.6 og Drupal 5.x tidligere end 5.1.
Løsning: Installér patches, eller opdatér til version 4.7.6 eller 5.1.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.