PT-2024-40130 · Drupal · Drupal Core

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Drupal core (versões afetadas não especificadas)
Descrição:
A vulnerabilidade está relacionada à sanitização de variáveis para argumentos de shell na função DefaultMailSystem::mail() durante o envio de e-mails, o que poderia potencialmente levar à execução remota de código.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-6MGP-V5CM-GHG5

Produtos afetados

Drupal Core