PT-2026-5205 · Drupal · Drupal Disable Login Page
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Drupal Disable Login Page versões anteriores à 1.1.3
Descrição
Existe uma falha de bypass de autenticação no Drupal Disable Login Page, permitindo o bypass de funcionalidade através de um caminho ou canal alternativo. Isso permite que atacantes contornem os requisitos de login.
Recomendações
Atualize o Drupal Disable Login Page para a versão 1.1.3 ou posterior.
Exploit
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Drupal Disable Login Page