Flere sikkerhedsrelaterede problemer er opdaget i drupal, en omfattende "maskine" til indholdshåndtering og diskussioner. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Flere sårbarheder i forbindelse med udførelse af skripter på tværs af websteder (cross-site scripting) tillod fjernangribere at indsprøjte vilkårlige webskripter eller HTML-kode.
Når Drupal kørte under PHP5, blev brugerrettigheder ikke altid udøvet korrekt, hvilket tillod fjernangribere at omgå tilladelsen "access user profiles".
En fortolkningskonflikt tillod fjern-autentificerede brugere at indsprøjte vilkårlige webskriper eller HTML-kode via HTML i en fil med en GIF- eller JPEG-filudvidelse.
Den gamle stabile distribution (woody) indeholder ikke drupal-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 4.5.3-5.
I den ustabile distribution (sid) er disse problemer rettet i version 4.5.6-1.
Vi anbefaler at du opgraderer din drupal-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.