漏洞标题
N/A
漏洞描述信息
在 Drupal 上使用的 Shibboleth 身份验证模块 7.x-4.0 未正确检查用户活动状态,这允许远程被封锁的用户访问绕过预期访问限制,并通过登录可能对其他影响。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Shibboleth authentication module 7.x-4.0 for Drupal does not properly check the active status of users, which allows remote blocked users to access bypass intended access restrictions and possibly have other impacts by logging in.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Drupal Shibboleth认证模块安全漏洞
漏洞描述信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中的Shibboleth认证模块7.x-4.0版本中存在漏洞,该漏洞源于没有正确检查用户的活动状态。远程受屏蔽的攻击者可利用该漏洞绕过既定的访问限制对程序进行访问,并有可能在登录后对程序造成其他影响。
CVSS信息
N/A
漏洞类别
授权问题