Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xmjc-63pr-2mpg

Опубликовано: 20 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 6.6

Описание

Drupal core allows Object Injection

Improperly Controlled Modification of Dynamically-Determined Object Attributes vulnerability in Drupal Drupal core allows Object Injection.

This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 10.5.9

10.5.9

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 10.6.0, < 10.6.7

10.6.7

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.2.11

11.2.11

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 11.3.0, < 11.3.7

11.3.7

EPSS

Процентиль: 33%
0.00399
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-915

Связанные уязвимости

CVSS3: 6.6
nvd
2 месяца назад

Improperly Controlled Modification of Dynamically-Determined Object Attributes vulnerability in Drupal Drupal core allows Object Injection. This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.

CVSS3: 9.8
fstec
4 месяца назад

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 33%
0.00399
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-915