آسیبپذیری دروپال ماژول UC Profile
به گزارش واحد متخصصین سایبربان؛ آسیبپذیری دروپال ماژول UC Profile به شما اجازه میدهد که اطلاعات کاربر را در طول فرایند Ubercart بهعنوان بخشی از اطلاعات جمعآوری کنید.
این ماژول بهاندازه کافی دسترسی به پروفایل را تحت شرایط خاص بررسی نمیکند، این کار به اطلاعات جمعآوری شده بستگی دارد، همچنین اطلاعات حساس ماژول ممکن است نمایش داده شوند.
این آسیبپذیری توسط این کاهش دادهشده است که تنها سایتهایی که اطلاعات را برای کاربران انونیموس (Anonymous) ذخیره میکنند تأثیرپذیر هستند.
شناسهی CVE-2015-8232 به این آسیبپذیری اختصاص دادهشده است.
نسخه آسیبپذیر
نسخه 6.x-1.x UC Profile و نسخههای قبل از 6.x-1.3
هسته این دروپال آسیبپذیر نیست. اگر شما از این ماژول استفاده نمیکنید، چیزی برای انجام توسط شما وجود ندارد.
راهکار حل این آسیبپذیری
اگر شما از ماژول UC Profile دروپال 6.x استفاده میکنید، این نسخه را به نسخه 6.x-1.3 بروزرسانی کنید.
این آسیبپذیری در تاریخ 11 نوامبر 2015 ارائه شد.
Advisory ID: DRUPAL-SA-CONTRIB-2015-165