UNKNOWNCVE-2025-13081

ड्रूपल कोर ऑब्जेक्ट इंजेक्शन (Object Injection) की अनुमति देता है

प्लेटफ़ॉर्म

drupal

कॉम्पोनेन्ट

drupal

ठीक किया गया

10.4.9

ड्रूपल ड्रूपल कोर में गतिशील रूप से निर्धारित ऑब्जेक्ट एट्रिब्यूट (Object Attributes) भेद्यता के अनुचित रूप से नियंत्रित संशोधन से ऑब्जेक्ट इंजेक्शन (Object Injection) की अनुमति मिलती है। यह समस्या ड्रूपल कोर को प्रभावित करती है: 8.0.0 से पहले 10.4.9, 10.5.0 से पहले 10.5.6, 11.0.0 से पहले 11.1.9, 11.2.0 से पहले 11.2.8।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें