PT-2024-40299 · Drupal · Drupal Core

Publicado

2024-05-15

·

Atualizado

2024-05-15

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Núcleo do Drupal (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que usuários mal-intencionados criem uma URL que induza os usuários a serem redirecionados para um site de terceiros, expondo-os a possíveis ataques de engenharia social. Isso é possível devido à forma como o núcleo do Drupal e os módulos contribuídos utilizam um parâmetro de string de consulta destination nas URLs para redirecionar os usuários após a conclusão de uma ação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-GFVF-2F25-F34R

Produtos afetados

Drupal Core