PT-2026-76591 · Drupal+2 · Quick Tabs+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Drupal Quick Tabs versões 0.0.0 a 4.3.1
Description
Uma falha de autorização incorreta permite a navegação forçada (Forceful Browsing). O módulo não aplica corretamente o controle de acesso ao renderizar abas de nós e blocos, tratando resultados de acesso neutros como permissões concedidas para abas de nós e plugins de blocos. Além disso, nenhuma verificação de acesso é realizada para blocos personalizados reutilizáveis. Isso permite que usuários sem as permissões adequadas visualizem conteúdo restrito, como nós não publicados ou blocos personalizados reutilizáveis não publicados. O risco é mitigado pelo fato de que o conteúdo exposto é selecionado por um usuário com a permissão
administer quicktabs durante a configuração.Recommendations
Atualize o Drupal Quick Tabs para uma versão posterior à 4.3.1.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quick Tabs
Drupal/Quicktabs