Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fabian Iwand

#35208de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2022-1767
7.5
2022-02-16
Drupal · Drupal Core · CVE-2022-25271
**Nome do software vulnerável e versões afetadas** Núcleo do Drupal (versões afetadas não especificadas) **Descrição** O problema está relacionado à validação insuficiente de entradas na API de formulários do núcleo do Drupal, o que pode permitir que um invasor injete valores não permitidos ou sobrescreva dados. Isso poderia potencialmente possibilitar a alteração de dados críticos ou confidenciais, embora os formulários afetados sejam pouco comuns. A vulnerabilidade pode ser explorada enviando-se entradas especialmente criadas para a API de formulários do núcleo do Drupal. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.