UNKNOWNCVE-2022-25273

Validation incorrecte des entrées dans le noyau Drupal

Plateforme

drupal

Composant

drupal

Corrigé dans

9.2.18

L'API de formulaire du noyau Drupal présente une vulnérabilité où certains formulaires de modules contribués ou personnalisés peuvent être vulnérables à une validation incorrecte des entrées. Cela pourrait permettre à un attaquant d'injecter des valeurs non autorisées ou d'écraser des données. Les formulaires affectés sont rares, mais dans certains cas, un attaquant pourrait modifier des données critiques ou sensibles. Drupal 7 n'est pas affecté.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement