UNKNOWNCVE-2022-25273

Incorrecte invoervalidatie in Drupal core

Platform

drupal

Component

drupal

Opgelost in

9.2.18

De formulier-API van Drupal core heeft een kwetsbaarheid waarbij bepaalde bijgedragen of aangepaste modules' formulieren kwetsbaar kunnen zijn voor incorrecte invoervalidatie. Dit zou een aanvaller in staat kunnen stellen om niet-toegestane waarden te injecteren of gegevens te overschrijven. De betreffende formulieren komen niet vaak voor, maar in bepaalde gevallen kan een aanvaller kritieke of gevoelige gegevens wijzigen. Drupal 7 is niet getroffen.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen