UNKNOWNCVE-2025-13083

ड्रुपल कोर गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का फायदा उठाने की अनुमति देता है

प्लेटफ़ॉर्म

drupal

कॉम्पोनेन्ट

drupal

ठीक किया गया

10.4.9

ड्रुपल ड्रुपल कोर में संवेदनशील जानकारी वाली वेब ब्राउज़र कैश की भेद्यता का उपयोग गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का फायदा उठाने की अनुमति देता है। यह समस्या ड्रुपल कोर को प्रभावित करती है: 8.0.0 से पहले 10.4.9, 10.5.0 से पहले 10.5.6, 11.0.0 से पहले 11.1.9, 11.2.0 से पहले 11.2.8, 7.0 से पहले 7.103।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें