UNKNOWNCVE-2022-25273

Validação de entrada inadequada no núcleo do Drupal

Plataforma

drupal

Componente

drupal

Corrigido em

9.2.18

A API de formulários do núcleo do Drupal tem uma vulnerabilidade onde certos formulários de módulos contribuídos ou personalizados podem ser vulneráveis à validação de entrada inadequada. Isso pode permitir que um invasor injete valores não permitidos ou sobrescreva dados. Os formulários afetados são incomuns, mas em certos casos, um invasor pode alterar dados críticos ou confidenciais. O Drupal 7 não é afetado.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis