PT-2025-21196 · Drupal · Enterprise Mfa - Tfa For Drupal

Juraj Nemec

+1

·

Publicado

2025-05-14

·

Atualizado

2025-06-10

·

CVE-2025-47708

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Enterprise MFA - TFA para Drupal versões 0.0.0 até 4.6.x Enterprise MFA - TFA para Drupal versões 5.0.0 até 5.1.x
Descrição: Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) afeta o software, permitindo ações não autorizadas. Essa vulnerabilidade pode ser explorada por meio de API Endpoints ou pela manipulação de variáveis user id, embora detalhes específicos sobre a exploração não sejam fornecidos. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais nos quais essa vulnerabilidade foi explorada.
Recomendações: Para as versões 0.0.0 até 4.6.x, atualize para a versão 4.7.0 ou posterior. Para as versões 5.0.0 até 5.1.x, atualize para a versão 5.2.0 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47708
DRUPAL-CONTRIB-2025-054

Produtos afetados

Enterprise Mfa - Tfa For Drupal