PT-2013-6254 · Drupal · Og Features Module

Publicado

2013-12-19

·

Atualizado

2017-08-29

·

CVE-2013-7067

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions OG Features module versions 6.x-1.x before 6.x-1.4 for Drupal
Description The issue allows remote attackers to bypass intended access restrictions. This is due to the OG Features module not properly overriding pages that have an access callback set to false, enabling attackers to access restricted areas via a request.
Recommendations For OG Features module versions 6.x-1.x before 6.x-1.4, update to version 6.x-1.4 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-7067

Produtos afetados

Og Features Module