UNKNOWNCVE-2022-25276

Gebrek aan domeinvalidatie in Druple core

Platform

drupal

Component

drupal

Opgelost in

9.3.19

De Media oEmbed iframe route valideert de iframe domeininstelling niet correct, waardoor embeds kunnen worden weergegeven in de context van het primaire domein. Onder bepaalde omstandigheden kan dit leiden tot cross-site scripting, gelekte cookies of andere kwetsbaarheden. Drupal 7 core bevat de Media module niet en is daarom niet getroffen.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen