PT-2026-5207 · Drupal · Drupal Http Client Manager

·

CVE-2025-14840

·

Publicado

2025-12-17

·

Atualizado

2026-02-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Drupal HTTP Client Manager versões anteriores a 9.3.13 Drupal HTTP Client Manager versões de 10.0.0 a 10.0.2 Drupal HTTP Client Manager versões de 11.0.0 a 11.0.1
Descrição Uma verificação inadequada de condições incomuns ou excepcionais existe no Drupal HTTP Client Manager, possibilitando, potencialmente, navegação forçada. Este problema está relacionado à forma como o HTTP Client Manager lida com certas condições, que poderiam ser exploradas.
Recomendações Atualize o Drupal HTTP Client Manager para uma versão superior a 9.3.13. Atualize o Drupal HTTP Client Manager para uma versão superior a 10.0.2. Atualize o Drupal HTTP Client Manager para uma versão superior a 11.0.1.

Exploit

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14840
DRUPAL-CONTRIB-2025-126

Produtos afetados

Drupal Http Client Manager