【セキュリティー情報】Unsupported・SA-CONTRIB-2017-059・060・061・062

2017-08-04
Critical
拡張モジュール

2017/8/2(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。
インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●勧告ID :DRUPAL-SA-CONTRIB-2017-59
●プロジェクト :  html_title(拡張モジュール)
●投稿日 :2017/8/2

●勧告ID :DRUPAL-SA-CONTRIB-2017-60
●プロジェクト :  baidu_analytics(拡張モジュール)
●投稿日 :2017/8/2

●勧告ID :DRUPAL-SA-CONTRIB-2017-61
●プロジェクト :  ajax_facets(拡張モジュール)
●投稿日 :2017/8/2

●勧告ID :DRUPAL-SA-CONTRIB-2017-62
●プロジェクト :  services_views(拡張モジュール)
●投稿日 :2017/8/2

==概要==
html_title:
本モジュールはノードタイトルにおいて規定したマークアップ(em, sub, sup, b, i, strong, cite, code, bdi, wbr) を可能にします。

baidu_analytics:
本モジュールはbaiduのウェブスタティスティックトラッキングシステムを当ウェブサイトに追加します。

ajax_facets:
本モジュールでajaxを使い、facetフィルターを生成できます。フィルター及びサーチ結果はajaxによって更新されます。

services_views:
本モジュールはサービスモジュールにおいてのビューズサポートを提供します。

脆弱性が発見されましたが、Drupalセキュリティーチームはこのモジュールを認証しません。本モジュールを留置する場合はhttps://www.drupal.org/node/251466 を確認してください。

==影響を受けるバージョン==
全てのバージョンです。
Drupalコアには影響がありません。
当拡張モジュールを使用していない場合は、何もする必要はありません。

==解決方法==。
当拡張モジュールを使用している場合は、アンインストールすることをお勧めします。より詳しい説明はモジュール別のページをご覧ください:
html_title:https://www.drupal.org/project/html_title 
baidu_analytics:https://www.drupal.org/project/baidu_analytics 
ajax_facets:https://www.drupal.org/project/ajax_facets 
services_views:https://www.drupal.org/project/services_views 

==元記事==
html_title:https://www.drupal.org/node/2899340
baidu_analytics:https://www.drupal.org/node/2899341
ajax_facets:https://www.drupal.org/node/2899342
services_views:https://www.drupal.org/node/2899344