Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-836p-6p4j-35cg

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.4

Описание

Drupal Open Redirect

Drupal 6.x before 6.38, 7.x before 7.43, and 8.x before 8.0.4 might allow remote attackers to conduct open redirect attacks by leveraging (1) custom code or (2) a form shown on a 404 error page, related to path manipulation.

Пакеты

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 6.0, < 6.38

6.38

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 7.0, < 7.43

7.43

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.0, < 8.0.4

8.0.4

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0, < 8.0.4

8.0.4

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 7.0, < 7.43

7.43

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 6.0, < 6.38

6.38

EPSS

Процентиль: 70%
0.00663
Низкий

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 7.4
ubuntu
около 9 лет назад

Drupal 6.x before 6.38, 7.x before 7.43, and 8.x before 8.0.4 might allow remote attackers to conduct open redirect attacks by leveraging (1) custom code or (2) a form shown on a 404 error page, related to path manipulation.

CVSS3: 7.4
nvd
около 9 лет назад

Drupal 6.x before 6.38, 7.x before 7.43, and 8.x before 8.0.4 might allow remote attackers to conduct open redirect attacks by leveraging (1) custom code or (2) a form shown on a 404 error page, related to path manipulation.

CVSS3: 7.4
debian
около 9 лет назад

Drupal 6.x before 6.38, 7.x before 7.43, and 8.x before 8.0.4 might al ...

EPSS

Процентиль: 70%
0.00663
Низкий

7.4 High

CVSS3