PT-2026-46112 · Drupal+2 · Localgov Workflows+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LocalGov Workflows versões 0.0.0 through 1.6.0
Description
A ausência de autorização permite a navegação forçada (forceful browsing) no módulo, que configura fluxos editoriais padrão para tipos de conteúdo, incluindo moderação de conteúdo, painéis de aprovação, agendamento e pré-visualizações. O problema decorre de restrições de acesso insuficientes a uma visualização de Contatos de Serviço, a qual expõe os nomes e os itens de conteúdo atribuídos a cada Contato de Serviço.
Recommendations
Atualize o LocalGov Workflows para uma versão posterior à 1.6.0.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Localgov Workflows
Drupal/Localgov Workflows