
DESCRIPCION
El modulo Panels permite a los administradores personalizar paginas para diferentes usos dentro de un proyecto Drupal. Este modulo no protege algunos datos que proveen los usuarios antes de mostrarlos, lo que crea una vulnerabilidad XSS (Cross Site Scripting) que puede permitir a usuarios mal intencionados a tener acceso de administración.
Esta vulnerabilidad permite que que el atacante tenga permiso de "administración avanzada de pane", " administrar mini panels", " crear nodos", etc.
VERSIONES AFECTADAS
El shell de Drupal no esta afectado. Si no se utiliza el modulo no es necesario hacer ninguna modificacion.
SOLUCION
Instalar la última versión
Ver la página del proyecto.