【セキュリティパッチ情報】SA-CONTRIB-2015-032 - Node Invite - Multiple vulnerabilities
SA-CONTRIB-2015-032 - Node Invite - Multiple vulnerabilities 2015年1月28日(日本時間:GMT+9)、拡張モジュール において 脆弱性が発見されました。 インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。
●勧告ID: DRUPAL-SA-CONTRIB-2015-032
●プロジェクト: Node Invite (拡張モジュール)
●バージョン: 6.x
●投稿日: 2015/1/28
●セキュリティリスク: Critical
●脆弱性: Cross Site Scripting, Cross Site Request Forgery, Open Redirect, Multiple vulnerabilities
==概要==
Node Inviteモジュールは、ノードタイプでRSVPに人を招待することができ、イベントを表すように設定されています。
このモジュールがいくつかのリスト内のノードのタイトルを十分にサニタイズしないので、悪意のあるユーザーがコードを挿入することができます。
