PT-2026-52168 · Drupal+4 · Ai+3
CVSS v3.1
3.3
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Drupal AI versões 0.0.0 through 1.2.17
Drupal AI versões 1.3.0 through 1.3.8
Drupal AI versões 1.4.0 through 1.4.3
Description
Uma falha de autorização ausente permite a navegação forçada (Forceful Browsing). Certas ações do núcleo do Drupal, expostas como ferramentas de agente, não possuem a validação de acesso correta, e algumas ações do núcleo carecem de definições de nível de acesso associadas. Isso permite que um agente utilize ferramentas de ações do núcleo do Drupal ignorando os controles de acesso, desde que o invasor consiga se comunicar com o agente afetado e o site esteja configurado para expor essas ferramentas a usuários não privilegiados.
Recommendations
Atualize as versões do Drupal AI 0.0.0 through 1.2.17 para uma versão posterior a 1.2.17.
Atualize as versões do Drupal AI 1.3.0 through 1.3.8 para uma versão posterior a 1.3.8.
Atualize as versões do Drupal AI 1.4.0 through 1.4.3 para uma versão posterior a 1.4.3.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ai
Artificial-Intelligence
Artificial Intelligence
Drupal Ai