Drupal: Entfernter Angreifer kann Webseiten manipulieren

Drupal ist ein beliebtes Content-Management-System (CMS) und -Framework. Seine Hauptanwendung findet Drupal bei der Organisation von Websites.

Zwei Schwachstellen in dem Drupal CKEditor haben zur Folge, dass ein entfernter Angreifer die Inhalte von Drupal Webseiten verändern kann. Ursache hierfür ist ein Programmierfehler
in der CKEditor-Bibliothek. Das Problem tritt allerdings nur auf, falls die WYSIWYG-Bearbeitung in dem Editor eingeschaltet ist. Aufgrund dieses Angriffsszenarios ist es auch möglich, dass Drupal-Administratoren für Cross-Site-Scripting-Attacken anfällig sind.

Die Sicherheitslücke wurde in den Versionen 8.9.20, 9.1.14 und 9.2.9 korrigiert.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben