PT-2025-2091 · Drupal · Drupal Security Kit
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Drupal Security Kit versões 0.0.0 a 2.0.2
Descrição
O problema está relacionado a uma vulnerabilidade de 'Confusão de Tipos', que permite a um atacante causar uma negação de serviço via HTTP. Esta vulnerabilidade pode ser explorada por um atacante remoto.
Recomendações
Para as versões 0.0.0 a 2.0.2, atualize para a versão 2.0.3 ou posterior para resolver o problema.
Como medida temporária, considere restringir o acesso aos recursos que possam ser afetados pela vulnerabilidade de 'Confusão de Tipos' até que uma correção esteja disponível.
Exploit
Correção
DoS
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Drupal Security Kit