PT-2025-2093 · Drupal · Diff

Adam Bramley

+4

·

Publicado

2024-10-02

·

Atualizado

2025-01-10

·

CVE-2024-13278

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Diff versões 0.0.0 até 1.8.0
Descrição O problema está relacionado a uma vulnerabilidade de autorização incorreta no módulo Diff do sistema de gerenciamento de conteúdo Drupal. Esta vulnerabilidade permite o uso indevido de funcionalidade. Um atacante remoto pode explorar este problema para obter acesso a informações confidenciais.
Recomendações Para as versões 0.0.0 até 1.8.0, atualize para a versão 1.8.0 ou posterior para resolver o problema. No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01112
CVE-2024-13278
DRUPAL-CONTRIB-2024-042

Produtos afetados

Diff