Drupal: Clickjacking-Attacken möglich

Die Group Manager und Learning Path Module des Opigno Systems von Drupal enthalten  Schwachstellen, die es einem entferntern Angreifer erlauben Clickjacking-Attacken durchzuführen. Clickjacking ist eine Technik, bei der ein Angreifer die Darstellung einer Internetseite überlagert und damit scheinbar harmlose Mausklicks oder Tastatureingaben von  deren Nutzern abfängt.

Ursache der Sicherheitslücke ist ein Fehler beim Verarbeiten von X-Frame-Options.

Betroffen sind die Drupal Versionen 8.x.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben