PT-2024-10078 · Drupal · Drupal Git Utilities
CVE-2024-13310
·
Publicado
2024-12-11
·
Atualizado
2025-01-10
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Drupal Git Utilities para versões . do Drupal
Descrição
O problema está relacionado à proteção insuficiente dos dados de serviço no módulo Git Utilities para o CMS Drupal, o que pode ser explorado por um invasor remoto para obter acesso de leitura, modificação ou exclusão de dados, ou para executar código arbitrário.
Recomendações
Para o Drupal Git Utilities para versões do Drupal .: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Drupal Git Utilities