5

CVE-2015-6661

Drupal 6.x before 6.37 and 7.x before 7.39 allows remote attackers to obtain sensitive node titles by reading the menu.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Drupal ≫ Drupal Version 6.0
Drupal ≫ Drupal Version 6.0 Update beta1
Drupal ≫ Drupal Version 6.0 Update beta2
Drupal ≫ Drupal Version 6.0 Update beta3
Drupal ≫ Drupal Version 6.0 Update beta4
Drupal ≫ Drupal Version 6.0 Update dev
Drupal ≫ Drupal Version 6.1
Drupal ≫ Drupal Version 6.2
Drupal ≫ Drupal Version 6.3
Drupal ≫ Drupal Version 6.4
Drupal ≫ Drupal Version 6.5
Drupal ≫ Drupal Version 6.6
Drupal ≫ Drupal Version 6.7
Drupal ≫ Drupal Version 6.8
Drupal ≫ Drupal Version 6.9
Drupal ≫ Drupal Version 6.10
Drupal ≫ Drupal Version 6.11
Drupal ≫ Drupal Version 6.12
Drupal ≫ Drupal Version 6.13
Drupal ≫ Drupal Version 6.14
Drupal ≫ Drupal Version 6.15
Drupal ≫ Drupal Version 6.16
Drupal ≫ Drupal Version 6.17
Drupal ≫ Drupal Version 6.18
Drupal ≫ Drupal Version 6.19
Drupal ≫ Drupal Version 6.20
Drupal ≫ Drupal Version 6.21
Drupal ≫ Drupal Version 6.22
Drupal ≫ Drupal Version 6.23
Drupal ≫ Drupal Version 6.24
Drupal ≫ Drupal Version 6.25
Drupal ≫ Drupal Version 6.26
Drupal ≫ Drupal Version 6.27
Drupal ≫ Drupal Version 6.28
Drupal ≫ Drupal Version 6.29
Drupal ≫ Drupal Version 6.30
Drupal ≫ Drupal Version 6.31
Drupal ≫ Drupal Version 6.32
Drupal ≫ Drupal Version 6.33
Drupal ≫ Drupal Version 6.34
Drupal ≫ Drupal Version 6.35
Drupal ≫ Drupal Version 6.36
Drupal ≫ Drupal Version 7.0
Drupal ≫ Drupal Version 7.0 Update alpha1
Drupal ≫ Drupal Version 7.0 Update alpha2
Drupal ≫ Drupal Version 7.0 Update alpha3
Drupal ≫ Drupal Version 7.0 Update alpha4
Drupal ≫ Drupal Version 7.0 Update alpha5
Drupal ≫ Drupal Version 7.0 Update alpha6
Drupal ≫ Drupal Version 7.0 Update alpha7
Drupal ≫ Drupal Version 7.0 Update beta1
Drupal ≫ Drupal Version 7.0 Update beta2
Drupal ≫ Drupal Version 7.0 Update beta3
Drupal ≫ Drupal Version 7.0 Update dev
Drupal ≫ Drupal Version 7.0 Update rc1
Drupal ≫ Drupal Version 7.0 Update rc2
Drupal ≫ Drupal Version 7.0 Update rc3
Drupal ≫ Drupal Version 7.0 Update rc4
Drupal ≫ Drupal Version 7.1
Drupal ≫ Drupal Version 7.2
Drupal ≫ Drupal Version 7.3
Drupal ≫ Drupal Version 7.4
Drupal ≫ Drupal Version 7.5
Drupal ≫ Drupal Version 7.6
Drupal ≫ Drupal Version 7.7
Drupal ≫ Drupal Version 7.8
Drupal ≫ Drupal Version 7.9
Drupal ≫ Drupal Version 7.10
Drupal ≫ Drupal Version 7.11
Drupal ≫ Drupal Version 7.12
Drupal ≫ Drupal Version 7.13
Drupal ≫ Drupal Version 7.14
Drupal ≫ Drupal Version 7.15
Drupal ≫ Drupal Version 7.16
Drupal ≫ Drupal Version 7.17
Drupal ≫ Drupal Version 7.18
Drupal ≫ Drupal Version 7.19
Drupal ≫ Drupal Version 7.20
Drupal ≫ Drupal Version 7.21
Drupal ≫ Drupal Version 7.22
Drupal ≫ Drupal Version 7.23
Drupal ≫ Drupal Version 7.24
Drupal ≫ Drupal Version 7.25
Drupal ≫ Drupal Version 7.26
Drupal ≫ Drupal Version 7.27
Drupal ≫ Drupal Version 7.28
Drupal ≫ Drupal Version 7.29
Drupal ≫ Drupal Version 7.30
Drupal ≫ Drupal Version 7.33
Drupal ≫ Drupal Version 7.34
Drupal ≫ Drupal Version 7.35
Drupal ≫ Drupal Version 7.36
Drupal ≫ Drupal Version 7.37
Drupal ≫ Drupal Version 7.38
Drupal ≫ Drupal Version 7.x-dev
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.77% 0.844
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://lists.fedoraproject.org/pipermail/package-announce/2015-August/165061.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-September/165690.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-September/165704.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-September/165723.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-September/165733.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-September/165840.html
http://www.debian.org/security/2015/dsa-3346
http://www.securitytracker.com/id/1033358
https://www.drupal.org/SA-CORE-2015-003
Patch
Vendor Advisory