PT-2026-5207 · Drupal · Drupal Http Client Manager
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Drupal HTTP Client Manager versões anteriores a 9.3.13
Drupal HTTP Client Manager versões de 10.0.0 a 10.0.2
Drupal HTTP Client Manager versões de 11.0.0 a 11.0.1
Descrição
Uma verificação inadequada de condições incomuns ou excepcionais existe no Drupal HTTP Client Manager, possibilitando, potencialmente, navegação forçada. Este problema está relacionado à forma como o HTTP Client Manager lida com certas condições, que poderiam ser exploradas.
Recomendações
Atualize o Drupal HTTP Client Manager para uma versão superior a 9.3.13.
Atualize o Drupal HTTP Client Manager para uma versão superior a 10.0.2.
Atualize o Drupal HTTP Client Manager para uma versão superior a 11.0.1.
Exploit
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Drupal Http Client Manager