PT-2024-40158 · Drupal · Drupal

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Drupal (versões afetadas não especificadas)
Descrição:
O problema diz respeito ao módulo “path” do Drupal, que permite que usuários com a permissão “administrar caminhos” criem URLs otimizadas para o conteúdo. Em determinadas circunstâncias, um usuário pode inserir um caminho específico que aciona um redirecionamento aberto para uma URL maliciosa.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-7F4F-P7MQ-P4FV

Produtos afetados

Drupal