Translated strings (5.x, 6.x) and OpenID identities (6.x) were immediately deleted upon accessing a properly formatted URL, making such deletion vulnerable to cross site request forgeries (CSRF). This may lead to unintended deletion of translated strings or OpenID identities when a sufficiently privileged user visits a page or site created by a malicious person.

Part of security release SA-2008-044

This vulnerability affects the following application versions:

  • Drupal 6.0
  • Drupal 6.1
  • Drupal 6.2

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *