Drupal · Open Social · CVE-2024-13312
**Nome do software vulnerável e versões afetadas**
Versões do Open Social de 11.8.0 a 12.3.10
Versões do Open Social de 12.4.0 a 12.4.9
**Descrição**
O problema está relacionado a uma falha de autorização no Drupal Open Social, que permite a navegação forçada. Esse problema pode ser explorado por um invasor remoto para contornar restrições de segurança e realizar um ataque de navegação forçada.
**Recomendações**
Para as versões 11.8.0 a 12.3.10, atualize para uma versão posterior à 12.3.10 para resolver o problema.
Para as versões 12.4.0 a 12.4.9, atualize para uma versão posterior à 12.4.9 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso a áreas confidenciais do Open Social para minimizar o risco de exploração.