UNKNOWNCVE-2022-25273
Incorrecte invoervalidatie in Drupal core
Platform
drupal
Component
drupal
Opgelost in
9.2.18
De formulier-API van Drupal core heeft een kwetsbaarheid waarbij bepaalde bijgedragen of aangepaste modules' formulieren kwetsbaar kunnen zijn voor incorrecte invoervalidatie. Dit zou een aanvaller in staat kunnen stellen om niet-toegestane waarden te injecteren of gegevens te overschrijven. De betreffende formulieren komen niet vaak voor, maar in bepaalde gevallen kan een aanvaller kritieke of gevoelige gegevens wijzigen. Drupal 7 is niet getroffen.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen