UNKNOWNCVE-2022-25273
Validação de entrada inadequada no núcleo do Drupal
Plataforma
drupal
Componente
drupal
Corrigido em
9.2.18
A API de formulários do núcleo do Drupal tem uma vulnerabilidade onde certos formulários de módulos contribuídos ou personalizados podem ser vulneráveis à validação de entrada inadequada. Isso pode permitir que um invasor injete valores não permitidos ou sobrescreva dados. Os formulários afetados são incomuns, mas em certos casos, um invasor pode alterar dados críticos ou confidenciais. O Drupal 7 não é afetado.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis