Описание
Authentication Bypass Using an Alternate Path or Channel vulnerability in Drupal Email TFA allows Functionality Bypass.This issue affects Email TFA: from 0.0.0 before 2.0.6.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.6 (исключая)
cpe:2.3:a:email_tfa_project:email_tfa:*:*:*:*:*:drupal:*:*
EPSS
Процентиль: 16%
0.00052
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-288
Связанные уязвимости
EPSS
Процентиль: 16%
0.00052
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-288