آسیبپذیری دروپال MAYO
به گزارش واحد متخصصین سایبربان؛ تم MAYO به شما اجازه تغییر در تنظیمات تم را میدهد درصورتیکه به رابط مدیریتی دسترسی داشته باشید.
امکان دارد که این تنظیمات بهاندازه کافی امن نباشند.
این آسیبپذیری توسط اینکه مهاجمان باید یک نقش با اجازه مدیریت تم داشته باشند کاهش داده شده است.
شناسهی CVE-2015-8233 به این آسیبپذیری اختصاص داده شده است.
نسخه تأثیرپذیر
• تمام نسخههای MAYO 7.x-2.x و نسخههای قبل از 7.x-2.6
• تمام نسخههای MAYO 7.x-1.x و نسخههای قبل از 7.x-1.4
هسته این دروپال آسیبپذیر نیست. اگر شما از تم MAYO استفاده نمیکنید. چیزی برای انجام توسط شما وجود ندارد.
راهکار حل آسیبپذیری
نسخههای گذشته را نصب کنید:
• اگر شما از تم دروپال MAYO، 7.x-2.x استفاده میکنید نسخه آسیبپذیر را به نسخه 7.x-1.4 بهروزرسانی کنید.
• اگر شما از تم دروپال MAYO، 7.x-1.x استفاده میکنید نسخه آسیبپذیر را به نسخه 7.x-1.4 بهروزرسانی کنید.
این آسیبپذیری در تاریخ 11 نوامبر 2015 شناسایی شد.
Advisory ID: DRUPAL-SA-CONTRIB-2015-164