Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.55299
Kategorie:CGI abuses
Titel:Drupal Arbitrary PHP Code Execution
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The remote version of Drupal, according to its version
number, is vulnerable to remote code injection attacks
as a result of improperly sanitized user input.

Solution : Upgrade to 4.5.4/4.6.2 or later.

Risk factor : Medium

CVSS Score:
5.0

Querverweis: BugTraq ID: 14110
Common Vulnerability Exposure (CVE) ID: CVE-2005-2106
http://www.securityfocus.com/bid/14110
Bugtraq: 20050629 [DRUPAL-SA-2005-002] Drupal 4.6.2 / 4.5.4 fixes input validation issue (Google Search)
http://marc.info/?l=bugtraq&m=112015287827452&w=2
Debian Security Information: DSA-745 (Google Search)
http://www.debian.org/security/2005/dsa-745
http://secunia.com/advisories/15872
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.