PT-2024-10080 · Drupal · Open Social

Corn696

+2

·

Publicado

2024-12-11

·

Atualizado

2025-01-10

·

CVE-2024-13312

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Open Social de 11.8.0 a 12.3.10
Versões do Open Social de 12.4.0 a 12.4.9
Descrição
O problema está relacionado a uma falha de autorização no Drupal Open Social, que permite a navegação forçada. Esse problema pode ser explorado por um invasor remoto para contornar restrições de segurança e realizar um ataque de navegação forçada.
Recomendações
Para as versões 11.8.0 a 12.3.10, atualize para uma versão posterior à 12.3.10 para resolver o problema.
Para as versões 12.4.0 a 12.4.9, atualize para uma versão posterior à 12.4.9 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso a áreas confidenciais do Open Social para minimizar o risco de exploração.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00253
CVE-2024-13312
DRUPAL-CONTRIB-2024-076

Produtos afetados

Open Social