UNKNOWNCVE-2022-25276
Gebrek aan domeinvalidatie in Druple core
Platform
drupal
Component
drupal
Opgelost in
9.3.19
De Media oEmbed iframe route valideert de iframe domeininstelling niet correct, waardoor embeds kunnen worden weergegeven in de context van het primaire domein. Onder bepaalde omstandigheden kan dit leiden tot cross-site scripting, gelekte cookies of andere kwetsbaarheden. Drupal 7 core bevat de Media module niet en is daarom niet getroffen.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen