PT-2024-10078 · Drupal · Drupal Git Utilities

CVE-2024-13310

·

Publicado

2024-12-11

·

Atualizado

2025-01-10

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Drupal Git Utilities para versões . do Drupal
Descrição
O problema está relacionado à proteção insuficiente dos dados de serviço no módulo Git Utilities para o CMS Drupal, o que pode ser explorado por um invasor remoto para obter acesso de leitura, modificação ou exclusão de dados, ou para executar código arbitrário.
Recomendações
Para o Drupal Git Utilities para versões do Drupal .: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00248
CVE-2024-13310

Produtos afetados

Drupal Git Utilities