Zum Inhalt springen

Sicherheitsupdates: Drupal-Module für Attacken anfällig

Geschrieben von
Roger Klein

Die Drupal-Module Menu Item Extra und Workflow sind über Schwachstellen attackierbar. Updates sind verfügbar.

Wer das Content Management System (CMS) Drupal mit den Modulen „Menu Item Extra“ oder „Workflow“ nutzt, sollte die Module aktualisieren. Sonst können Angreifer damit gebaute Websites attackieren. Das Notfallteam des Bundesamts für Sicherheit in der Informationstechnik CERT Bund stuft das Angriffsrisiko als „hoch“ ein.

Mangelnde Eingabeprüfungen ermöglichen CSRF- und XSS-Attacken. Voraussetzung: Je nach Modul brauchen Angreifer die Berechtigungen „administrator nodes“, „administrator menu“ oder „administrator workflow“. Weitere Details erläutern die Entwickler in zwei Sicherheitswarnungen zu Menu Item Extras und Workflow.

Abgesichert sind Menu Item Extras 8.x-2.5 für Drupal 8.x und Workflow 7.x-2.12 für Drupal 7.x.

Gefunden auf: https://www.heise.de/security/meldung/Sicherheitsupdates-Drupal-Module-fuer-Attacken-anfaellig-4431156.html

Hat dich der Artikel ins Grübeln gebracht?

Wir besprechen sowas gerne im Erstgespräch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir täglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

Geschäftsführer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr über uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
Geschäftsführer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG