Drupal · Drupal Core · CVE-2022-25271
**Nome do software vulnerável e versões afetadas**
Núcleo do Drupal (versões afetadas não especificadas)
**Descrição**
O problema está relacionado à validação insuficiente de entradas na API de formulários do núcleo do Drupal, o que pode permitir que um invasor injete valores não permitidos ou sobrescreva dados. Isso poderia potencialmente possibilitar a alteração de dados críticos ou confidenciais, embora os formulários afetados sejam pouco comuns. A vulnerabilidade pode ser explorada enviando-se entradas especialmente criadas para a API de formulários do núcleo do Drupal.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.