PT-2025-13852 · Unknown · Configuration Split

Eric Smith

+2

·

Publicado

2025-03-31

·

Atualizado

2025-04-01

·

CVE-2025-31688

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Configuration Split de 0.0.0 a 1.9.x Versões do Configuration Split de 2.0.0 a 2.0.1
Descrição Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) afeta o módulo Configuration Split, permitindo que ações não autorizadas sejam realizadas. Esta vulnerabilidade pode ser explorada para realizar ações em nome de outro usuário sem seu conhecimento ou consentimento.
Recomendações Para as versões do Configuration Split de 0.0.0 a 1.9.x, atualize para a versão 1.10.0 ou posterior. Para as versões do Configuration Split de 2.0.0 a 2.0.1, atualize para a versão 2.0.2 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31688
DRUPAL-CONTRIB-2025-017
GHSA-QQ45-CQHG-JWX5

Produtos afetados

Configuration Split