UNKNOWNCVE-2024-55634
ड्रूपल कोर एक्सेस बाईपास (Drupal core Access bypass)
प्लेटफ़ॉर्म
drupal
कॉम्पोनेन्ट
drupal
ठीक किया गया
10.2.11
कुछ उपयोगकर्ता फ़ील्ड के लिए ड्रूपल की विशिष्टता जाँच डेटाबेस इंजन और उसके कोलेशन (collation) के आधार पर असंगत है। परिणामस्वरूप, एक उपयोगकर्ता दूसरे उपयोगकर्ता के समान ईमेल पते के साथ पंजीकरण करने में सक्षम हो सकता है। इससे डेटा अखंडता संबंधी समस्याएं हो सकती हैं। यह समस्या ड्रूपल कोर (Drupal Core) को प्रभावित करती है: 8.0.0 से पहले 10.2.11, 10.3.0 से पहले 10.3.9, 11.0.0 से पहले 11.0.8।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें