UNKNOWNCVE-2025-13083
ड्रुपल कोर गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का फायदा उठाने की अनुमति देता है
प्लेटफ़ॉर्म
drupal
कॉम्पोनेन्ट
drupal
ठीक किया गया
10.4.9
ड्रुपल ड्रुपल कोर में संवेदनशील जानकारी वाली वेब ब्राउज़र कैश की भेद्यता का उपयोग गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का फायदा उठाने की अनुमति देता है। यह समस्या ड्रुपल कोर को प्रभावित करती है: 8.0.0 से पहले 10.4.9, 10.5.0 से पहले 10.5.6, 11.0.0 से पहले 11.1.9, 11.2.0 से पहले 11.2.8, 7.0 से पहले 7.103।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें