Sicherheitslücke im CMS System Drupal entdeckt

Eine Sicherheitswarnung hebt mehrere Schwachstellen im Content-Management-System Drupal hervor, die mittelschwere Risiken darstellen. Die betroffenen Produkte sind die Drupal-Erweiterungen Advanced PWA vor Version 1.5.0 und REST Views vor Version 3.0.1. Ein entfernter Angreifer könnte diese Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen.

Drupal, ein weit verbreitetes Open-Source-Content-Management-System, das auf PHP und SQL-Datenbanktechnologie basiert, wird durch diese Sicherheitslücken potenziell anfällig für unbefugten Zugriff. Insbesondere die Erweiterung Advanced PWA, die Webanwendungen fortschrittliche Funktionen wie Offline-Arbeit und Push-Benachrichtigungen ermöglicht, wies eine kritische Zugriffsschwachstelle auf. Unbefugte konnten Zugang zu den Einstellungsformularen erlangen und diese verändern.

Die Drupal Security Advisories raten dringend zur Aktualisierung auf die neuesten Versionen der betroffenen Module, um die Risiken zu minimieren. Für Advanced PWA sollte auf die Version 8.x-1.5 aktualisiert werden, um den unautorisierten Zugriff zu verhindern.

Quellen und weitere Informationen finden sich auf der offiziellen Drupal-Website unter dem Sicherheitshinweis Drupal Security Advisories.

Related Posts

WordPress Automatic Plugin: SQL-Injection Schwachstelle

Ein kritisches Sicherheitsrisiko wurde im WordPress Automatic Plugin identifiziert, das Versionen bis einschließlich 3.92.0 betrifft. Das Risiko wurde von Patchstack entdeckt und unter der CVE-Nummer CVE-2024-27956 registriert. Die Schwachstelle ermöglicht eine SQL-Injection, die es Angreifern erlauben könnte, direkt mit der Datenbank zu interagieren und unter anderem sensible Daten zu entwenden. Durch diese Schwachstelle ließen sich z.B. unberechtigt neue Admin Accounts erstellen ohne dass die Angreifer besondere technische Fertigkeiten oder vorherige Zugansdaten brauchen.

Read More

Hirschmann HiOS für Industrial Switche: kritische Schwachstelle

In einer kritischen Sicherheitsmitteilung vom 28. April 2024 hat Belden eine erhebliche Schwachstelle in ihrem Hirschmann HiOS, dem Betriebssystem der Hirschmann Industrial Switches, bekanntgegeben. Diese Schwachstelle wurde unter der Identifikationsnummer WID-SEC-2024-0981 registriert und weist einen CVSS-Basiswert von 9,8 auf, was auf ein kritisches Risiko hinweist.

Read More

Siemens: Sicherheitslücke in RUGGEDCOM APE1808-Geräten

Siemens hat eine dringende Sicherheitswarnung für ihre RUGGEDCOM APE1808-Geräte herausgegeben, die mit der Virtual NGFW von Palo Alto Networks konfiguriert sind. Diese Geräte sind von der kritischen Sicherheitslücke CVE-2024-3400 betroffen, die im PAN-OS von Palo Alto Networks entdeckt wurde.

Read More