| Title | Drupal の Aggregator モジュールにおけるクロスサイトリクエストフォージェリの脆弱性 |
|---|---|
| Summary | Drupal の Aggregator モジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。 |
| Possible impacts | 第三者により、認証をハイジャックされ、フィードをアップデートされる、およびサービス運用妨害 (レート制限によるアップデートの損失) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 1, 2012, midnight |
| Registration Date | Oct. 30, 2013, 12:06 p.m. |
| Last Update | Oct. 30, 2013, 12:06 p.m. |
| CVSS2.0 : 警告 | |
| Score | 6.8 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| Drupal |
| Drupal 6.23 未満の 6.x |
| Drupal 7.11 未満の 7.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年10月30日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Cross-site request forgery (CSRF) vulnerability in the Aggregator module in Drupal 6.x before 6.23 and 7.x before 7.11 allows remote attackers to hijack the authentication of unspecified victims for requests that update feeds and possibly cause a denial of service (loss of updates due to rate limit) via unspecified vectors. |
|---|---|
| Publication Date | Oct. 29, 2013, 7:55 a.m. |
| Registration Date | Jan. 28, 2021, 2:54 p.m. |
| Last Update | Nov. 21, 2024, 10:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:drupal:drupal:6.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:dev:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.9:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:drupal:drupal:7.0:alpha5:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:dev:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha7:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha4:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.x-dev:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha6:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.2:*:*:*:*:*:*:* | |||||