Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fmfv-x8mp-5767

Опубликовано: 18 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper input validation in Drupal core

Drupal core's form API has a vulnerability where certain contributed or custom modules' forms may be vulnerable to improper input validation. This could allow an attacker to inject disallowed values or overwrite data. Affected forms are uncommon, but in certain cases an attacker could alter critical or sensitive data.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 9.3.0, < 9.3.6

9.3.6

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 9.2.13

9.2.13

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.88

7.88

EPSS

Процентиль: 44%
0.00209
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

Drupal core's form API has a vulnerability where certain contributed or custom modules' forms may be vulnerable to improper input validation. This could allow an attacker to inject disallowed values or overwrite data. Affected forms are uncommon, but in certain cases an attacker could alter critical or sensitive data.

CVSS3: 7.5
nvd
больше 3 лет назад

Drupal core's form API has a vulnerability where certain contributed or custom modules' forms may be vulnerable to improper input validation. This could allow an attacker to inject disallowed values or overwrite data. Affected forms are uncommon, but in certain cases an attacker could alter critical or sensitive data.

CVSS3: 7.5
debian
больше 3 лет назад

Drupal core's form API has a vulnerability where certain contributed o ...

CVSS3: 7.4
fstec
больше 3 лет назад

Уязвимость системы управления содержимым Drupal, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю записать/перезаписать произвольные данные

redos
больше 3 лет назад

Уязвимость системы управления содержимым Drupal

EPSS

Процентиль: 44%
0.00209
Низкий

7.5 High

CVSS3

Дефекты

CWE-20