JVNDB-2012-002922
|
** 削除 ** Drupal 用 Advertisement モジュールにおけるサイトの重要な設定情報を取得される脆弱性
|
** 削除 ** 本案件は、CVE-2012-2704 の内容と重複していることが判明したため削除されました。CVE-2012-2704 を参照してください。
Drupal 用 Advertisement モジュールは、デバッグ情報へのアクセスを適切に制限しないため、サイトの重要な設定情報を取得される脆弱性が存在します。
|
|
|
John Franklin
- Advertisement 6.x-2.3 未満の 6.x-2.x
|
|
第三者により、settings.php の $conf 変数により特定されたサイトの重要な設定情報を取得される可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
Drupal
|
|
- CVE-2012-3801
|
- National Vulnerability Database (NVD) : CVE-2012-3801
|
- [2012年06月29日]
掲載
[2012年09月07日]
概要に記載の理由により削除扱いに変更
|