Drupal ist ein weit verbreitetes Content-Management-System (CMS), das häufig für die Erstellung und Verwaltung von Websites genutzt wird. Es bietet eine flexible Plattform, die sich sowohl für einfache Blogs als auch für komplexe Unternehmensseiten eignet.
Aktuell sind Schwachstellen in früheren Drupal-Versionen bekannt, die durch unzureichende Eingabevalidierung entstehen. Unter bestimmten Voraussetzungen können Angreifer manipulierte Webseiten, die mit Drupal erstellt wurden, dazu nutzen, Schadcode im Browser der Besucher auszuführen. Zudem bestehen weitere potenzielle Angriffspunkte.
Sicherheitsupdates sind inzwischen verfügbar. Laut einer Warnung betrifft die größte Gefahr, nämlich die Ausführung von Schadcode im Browser, ausschließlich Drupal 7 mit aktiviertem Overlay-Modul. Diese Schwachstelle erlaubt sogenannte Reflected-XSS-Angriffe, bei denen unzureichend geprüfte Benutzereingaben ausgenutzt werden. Die aktualisierte Version Drupal 7.102 behebt das Problem.
