CVE-2007-6752
Die Sicherheitslücke bezüglich Cross-Site Request Forgery (CSRF) in Drupal 7.12 und früheren Versionen ermöglicht es entfernten Angreifern, die...
- Veröffentlicht
- 28.03.2012
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 02.03.2012
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 89,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Sicherheitslücke bezüglich Cross-Site Request Forgery (CSRF) in Drupal 7.12 und früheren Versionen ermöglicht es entfernten Angreifern, die Authentifizierung beliebiger Benutzer für Anfragen zu übernehmen, die eine Sitzung über den URI user/logout beenden. HINWEIS: Der Anbieter bestreitet die Bedeutung dieses Problems, indem er den „Sicherheitsnutzen gegenüber Plattformkomplexität und Leistungsauswirkungen“ abwägt und zu dem Schluss kommt, dass eine Änderung des Abmeldeverhaltens nicht geplant ist, da „es für die meisten Websites den Kompromiss nicht wert ist.“
Quellen
1Ivano Binetti · php · 02.03.2012
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.