Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gaãl Gosset

#53647de 55,133
4.2CVSS total
Vulnerabilidades · 1
PT-2026-5243
4.2
2026-01-28
Drupal · Central Authentication System (Cas) Server · CVE-2026-1554
**Nome do Software Vulnerável e Versões Afetadas** Drupal Central Authentication System (CAS) Server versões anteriores a 2.0.3 Drupal Central Authentication System (CAS) Server versões 2.1.0 a 2.1.1 **Descrição** O módulo Central Authentication System (CAS) Server para Drupal não sana adequadamente os valores dos campos fornecidos pelo usuário quando configurados como atributos em uma resposta do servidor CAS, resultando em um problema de Injeção de Elemento XML. Um atacante deve estar autenticado e ter a capacidade de inserir XML em um campo de entidade de usuário configurado como origem de atributo CAS para explorar essa vulnerabilidade. **Recomendações** Atualize o Drupal Central Authentication System (CAS) Server para a versão 2.0.3 ou posterior. Atualize o Drupal Central Authentication System (CAS) Server para a versão 2.1.2 ou posterior.