PT-2026-63541 · Drupal+2 · Photoswipe - Responsive Javascript Modal Image Gallery+2
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
PhotoSwipe - Responsive JavaScript Modal Image Gallery versões 0.0.0 a 3.2.0
Description
Uma falha de autorização permite a navegação forçada ao visualizar imagens usando o formatador de exibição da galeria de imagens photoswipe. O módulo não verifica adequadamente as permissões de acesso, o que pode permitir que usuários não autorizados visualizem imagens que deveriam estar restritas.
Recommendations
Atualize o PhotoSwipe - Responsive JavaScript Modal Image Gallery para a versão 3.0.4 ou posterior para Drupal 8.
Atualize o PhotoSwipe - Responsive JavaScript Modal Image Gallery para a versão 3.2.0 ou posterior para Drupal 9 e Drupal 10.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Photoswipe - Responsive Javascript Modal Image Gallery
Drupal/Photoswipe
Photoswipe