PT-2026-52176 · Drupal+3 · Salesforce Suite+2
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Drupal Salesforce Suite versões 0.0.0 a 5.1.3
Description
Um problema de Cross-Site Request Forgery (CSRF) ocorre quando o software não valida adequadamente o handshake OAuth durante a autenticação interativa. Isso permite que um invasor sequestre o token de autorização e vincule o site a uma conta do Salesforce controlada pelo invasor. Este problema requer que o submódulo
salesforce oauth esteja habilitado e que um perfil de autorização salesforce oauth ativo esteja em uso.Recommendations
Atualize o Drupal Salesforce Suite para a versão 6.0.x ou posterior.
Como mitigação temporária, desative o submódulo
salesforce oauth ou altere para o plugin de autenticação salesforce jwt.Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Salesforce Suite
Drupal/Salesforce
Salesforce