CNNVD-ID编号 | CNNVD-201009-218 | CVE编号 | CVE-2010-3092 |
发布时间 | 2010-09-25 | 更新时间 | 2010-09-25 |
漏洞类型 | 权限许可和访问控制 | 漏洞来源 | Dylan Tack, Justin Klein Keane and Heine Deelstra |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | drupal |
Drupal是很著名的开源内容管理平台,仿照了blog程序模式,但比普通的blog更灵活,可以做各种网站的内容管理平台。
Drupal 5.23之前的5.x版本和6.18之前的6.x版本中的上传模块不能在数据库配置中正常地支持case-insensitive(对大小写不敏感)文件名处理,远程认证用户可以通过用相同文件名上传不同文件来绕过预设的文件下载限制。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://drupal.org/node/880476
来源: drupal.org
来源: BID
名称: 42391
来源: DEBIAN
名称: DSA-2113
来源: MLIST
名称: [oss-security] 20100913 Re: CVE id requests: drupal