漏洞标题
N/A
漏洞描述信息
"在 Drupal 5.x 之前的版本(5.x-0.92 和 6.x 之前的版本(6.x-0.13))的Services模块,对于已签名的请求不使用超时,这允许远程攻击者模仿其他用户并通过发送相同的请求的重放攻击来获得权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Services 5.x before 5.x-0.92 and 6.x before 6.x-0.13, a module for Drupal, does not use timeouts for signed requests, which allows remote attackers to impersonate other users and gain privileges via a replay attack that sends the same request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Marc_Ingram Drupal Services模块重放攻击漏洞
漏洞描述信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Services 模块发送请求时签名超时,远程攻击者可以通过发送同样的请求信息的重放攻击,模拟用户获取权限。
CVSS信息
N/A
漏洞类别
加密问题