PT-2025-2092 · Drupal · Drupal Smart Ip Ban+1

Damien Mckenna

+3

·

Publicado

2024-09-18

·

Atualizado

2025-01-10

·

CVE-2024-13277

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Drupal Smart IP Ban versões 7.X-1.0 até 7.X-1.0
Descrição O problema está relacionado a mecanismos de autorização insuficientes no módulo Smart IP Ban para o CMS Drupal, permitindo que um atacante remoto visualize e modifique configurações. Isso pode levar à navegação forçada, onde um atacante pode acessar e alterar configurações sem a devida autorização.
Recomendações Para as versões 7.X-1.0, atualize para a versão 7.X-1.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao módulo Smart IP Ban até que um patch esteja disponível.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01215
CVE-2024-13277

Produtos afetados

Drupal Cms
Drupal Smart Ip Ban