Núcleo de Drupal – Moderadamente crítico – Validación de entrada incorrecta – SA-CORE-2022-003
Proyecto: Núcleo de Drupal Fecha: 16 de febrero de 2022 Riesgo de seguridad: Moderadamente crítico 14∕25 AC: Básico/A: Ninguno/CI: Algunos/II: Algunos/E: Teórico/TD: Poco común Vulnerabilidad: Validación de entrada incorrecta Versiones afectadas: >= 7.0 = 8.0.0 = 9.3.0 ID de CVE: CVE-2022-25271 Descripción: la API de formulario de núcleos de Drupal tiene una vulnerabilidad en la que ciertos formularios de módulos personalizados o contribuidos pueden ser vulnerables a una validación de entrada incorrecta. Esto podría permitir que un atacante inyecte valores no permitidos o sobrescriba datos. Formularios afectados Más info: https://www.drupal.org/sa-core-2022-003
Source link