Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7cwc-fjqm-8vh8

Опубликовано: 10 дек. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Drupal core Access bypass

Drupal's uniqueness checking for certain user fields is inconsistent depending on the database engine and its collation. As a result, a user may be able to register with the same email address as another user. This may lead to data integrity issues. This issue affects Drupal Core: from 8.0.0 before 10.2.11, from 10.3.0 before 10.3.9, from 11.0.0 before 11.0.8.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 10.2.11

10.2.11

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 10.3.0, < 10.3.9

10.3.9

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.0.8

11.0.8

Наименование

drupal/core-recommended

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 10.2.11

10.2.11

Наименование

drupal/core-recommended

composer
Затронутые версииВерсия исправления

>= 10.3.0, < 10.3.9

10.3.9

Наименование

drupal/core-recommended

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.0.8

11.0.8

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 10.2.11

10.2.11

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 10.3.0, < 10.3.9

10.3.9

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.0.8

11.0.8

EPSS

Процентиль: 13%
0.00045
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-178

Связанные уязвимости

CVSS3: 8.1
ubuntu
6 месяцев назад

A vulnerability in Drupal Core allows Privilege Escalation.This issue affects Drupal Core: from 8.0.0 before 10.2.11, from 10.3.0 before 10.3.9, from 11.0.0 before 11.0.8.

CVSS3: 8.1
nvd
6 месяцев назад

A vulnerability in Drupal Core allows Privilege Escalation.This issue affects Drupal Core: from 8.0.0 before 10.2.11, from 10.3.0 before 10.3.9, from 11.0.0 before 11.0.8.

CVSS3: 8.1
debian
6 месяцев назад

A vulnerability in Drupal Core allows Privilege Escalation.This issue ...

CVSS3: 8.1
fstec
7 месяцев назад

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 13%
0.00045
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-178