PT-2026-2978 · Drupal+3 · Group Invite+2
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Drupal Group invite versões 0.0.0 até 2.3.8
Drupal Group invite versões 3.0.0 até 3.0.3
Drupal Group invite versões 4.0.0 até 4.0.3
Descrição
Existe uma verificação inadequada para condições incomuns ou excepcionais no módulo Group invite, potencialmente permitindo navegação forçada. O problema surge devido a verificações de acesso insuficientes sob circunstâncias específicas, o que poderia permitir que usuários não autorizados acessem o conteúdo do grupo. Isso é mitigado pelo fato de que a vulnerabilidade ocorre apenas quando ações incomuns são realizadas por um usuário com permissão para criar convites de grupo.
Recomendações
Atualize o Drupal Group invite para a versão 2.3.9 ou posterior.
Atualize o Drupal Group invite para a versão 3.0.4 ou posterior.
Atualize o Drupal Group invite para a versão 4.0.4 ou posterior.
Exploit
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Group Invite
Drupal/Ginvite
Invite