PT-2026-44164 · Drupal · Basket
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Drupal AlternativeCommerce (Basket) versões 0.0.0 a 2.1.17
Description
O Drupal AlternativeCommerce (Basket) contém um problema onde os dados fornecidos pelo usuário não são suficientemente sanitizados antes de serem passados para a função
unserialize() do PHP. Isso permite a Injeção de Objetos PHP, uma condição em que um invasor pode manipular objetos serializados para alterar a lógica da aplicação. Se uma gadget chain viável—uma sequência de fragmentos de código existentes que podem ser executados durante a desserialização—estiver presente no código do site ou nas dependências, isso pode resultar na execução de código PHP arbitrário.Recommendations
Atualize o Drupal AlternativeCommerce (Basket) para a versão 2.1.17.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Basket