首 页  |  微点新闻  |  业界动态  |  安全资讯  |  安全快报  |  产品信息  |  网络版首页
通行证  |  客服中心  |  微点社区  |  微点邮局  |  常见问题  |  在线订购  |  各地代理商
 

Drupal服务模板会话ID授权绕过安全措施
来源:  2010-07-06 18:43:58

来源

secunia.com

软件

Drupal Services Module 6.x

描述

使用没有API key授权的会话ID时处理存取限制有一个错误,这可通过使用缺省访问回叫的服务来导致访问其它受限制功能
该漏洞在V6.x-2.1之前的版本中已经报告

解决方案

更新到V6.x-2.1.
http://drupal.org/node/797264

免费体验
下  载
安装演示