Sicherheitsupdates: Drupal-Module für Attacken anfällig

Geschrieben von
Roger Klein

Die Drupal-Module Menu Item Extra und Workflow sind über Schwachstellen attackierbar. Updates sind verfügbar.

Wer das Content Management System (CMS) Drupal mit den Modulen „Menu Item Extra“ oder „Workflow“ nutzt, sollte die Module aktualisieren. Sonst können Angreifer damit gebaute Websites attackieren. Das Notfallteam des Bundesamts für Sicherheit in der Informationstechnik CERT Bund stuft das Angriffsrisiko als „hoch“ ein.

Mangelnde Eingabeprüfungen ermöglichen CSRF- und XSS-Attacken. Voraussetzung: Je nach Modul brauchen Angreifer die Berechtigungen „administrator nodes“, „administrator menu“ oder „administrator workflow“. Weitere Details erläutern die Entwickler in zwei Sicherheitswarnungen zu Menu Item Extras und Workflow.

Abgesichert sind Menu Item Extras 8.x-2.5 für Drupal 8.x und Workflow 7.x-2.12 für Drupal 7.x.

Gefunden auf: https://www.heise.de/security/meldung/Sicherheitsupdates-Drupal-Module-fuer-Attacken-anfaellig-4431156.html

Über die Autor:in

Roger Klein

Geschäftsführer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

→ Wir

Hat dich der Artikel ins Grübeln gebracht?

Wir besprechen sowas gerne im Erstgespräch — schreib uns oder ruf an. Unverbindlich, persönlich, in der Regel innerhalb von 24 Stunden werktags.

→ Direkt zum Kontakt

Wenn du gleich noch was Grösseres anschauen willst

rundum.dog — unsere Hunde-Wissensplattform.

Die grösste deutschsprachige Hunde-Wissensplattform. Unser Eigenprojekt, unser Live-Beweis. Mit ca. einer Million Sessions pro Monat, eigenem KI-Plugin auf Anthropic-API und 17 Custom Post Types.

→ rundum.dog ansehen

Schreib uns oder ruf an.
Wir antworten in der Regel innerhalb von 24 Stunden werktags.

Roger Klein
Geschäftsführer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG