Sicherheitslücken im Drupal-CMS haben zur Folge,
dass ein entfernter Angreifer Cross-Site-Scripting (XSS) und Cross-Site-Request-Forgery-Attacken (CSRF) ausführen kann.
Ursache für diese Schwachstellen sind Programmierfehler in den Menu-Item-Extra- und Workflow-Modulen. Bei den in diesen Modulen enthaltenen Sicherheitslecks handelt es sich um Probleme bei der Kontrolle von Benutzereingaben. Allerdings ist die Attacke nur möglich, wenn der Angreifer über die Berechtigungen “administrator nodes”, “administrator menu” oder “administrator workflow” verfügt.
Betroffen sind die Versionen Menu Item Extras 8.x-2.5 für Drupal 8.x und Workflow 7.x-2.12 für Drupal 7.x.
