SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Es wird dringend empfohlen, alle betroffenen Drupal-Erweiterungen umgehend auf die gepatchten Versionen zu aktualisieren, um die Sicherheitslücken zu schließen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Drupal Erweiterungen: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in Drupal-Erweiterungen ermöglichen Angreifern die Manipulation von Datenbankinhalten, Umgehung von Zugriffsbeschränkungen und Offenlegung vertraulicher Informationen. Betroffen sind verschiedene Drupal-Module auf Linux, Windows und UNIX. Nutzern wird dringend empfohlen, die betroffenen Erweiterungen umgehend zu aktualisieren, um diese Sicherheitslücken zu schließen.

SecBoard-Einordnung

Diese Schwachstellen können zu unautorisiertem Zugriff auf Datenbankinhalte, der Umgehung von Authentifizierungsmechanismen und der Offenlegung sensibler Daten führen. Dies stellt ein erhebliches Risiko für die Datenintegrität und Vertraulichkeit dar.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer vollständigen Zugriff auf die Datenbank erhalten, sensible Informationen exfiltrieren, die Kontrolle über Benutzerkonten übernehmen und Cross-Site-Scripting-Angriffe ausführen, was zu Datenverlust oder -manipulation führen könnte.

Key Facts· 12 / 20

Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Organisationen, die Drupal-Installationen mit den betroffenen Erweiterungen wie CSP Log, CAS, Feed Block, Key Auth, Patreon, SAML SSO, SafeDelete, Taxonomy Term Glossary, Ultimate Table Field und amazee.ai Private AI Provider auf Linux-, Windows- oder UNIX-Systemen betreiben.

Prüfen

3
  • Überprüfen Sie alle installierten Drupal-Erweiterungen auf die im Artikel genannten betroffenen Module.
  • Stellen Sie sicher, dass alle Drupal-Erweiterungen auf die neuesten, gepatchten Versionen aktualisiert sind.
1 weitere
  • Führen Sie regelmäßige Audits der Datenbankzugriffsprotokolle durch, um ungewöhnliche Aktivitäten zu erkennen.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen CVE-IDs mit diesen Schwachstellen verbunden sind.
  • Der genaue Angriffsvektor für jede einzelne Schwachstelle ist nicht detailliert beschrieben.
  • Es wird nicht angegeben, ob diese Schwachstellen bereits aktiv ausgenutzt werden (in the wild).

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Active Directory / Entra extern erreichbar?
  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1190Exploit Public-Facing Applicationzugeordnet

Mehrere Schwachstellen in Drupal-Erweiterungen ermöglichen Angreifern die Manipulation von Datenbankinhalten, Umgehung von Zugriffsbeschränkungen und Offenlegung vertraulicher Informationen.

T1498Denial of Servicezugeordnet

Manipulation von Datenbankinhalten

T1530Data from Information Repositorieszugeordnet

Offenlegung vertraulicher Informationen

T1552Unsecured Credentialszugeordnet

Umgehung von Zugriffsbeschränkungen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch