Die Group Manager und Learning Path Module des Opigno Systems von Drupal enthalten Schwachstellen, die es einem entferntern Angreifer erlauben Clickjacking-Attacken durchzuführen. Clickjacking ist eine Technik, bei der ein Angreifer die Darstellung einer Internetseite überlagert und damit scheinbar harmlose Mausklicks oder Tastatureingaben von deren Nutzern abfängt.
Ursache der Sicherheitslücke ist ein Fehler beim Verarbeiten von X-Frame-Options.
Betroffen sind die Drupal Versionen 8.x.
