漏洞标题
双因素认证(TFA) - 中高度重要 - 旁路访问 - SA-CONTRIB-2024-003
漏洞描述信息
Drupal 两因素身份验证(TFA)中的身份验证薄弱漏洞允许认证滥用。此问题影响两因素身份验证(TFA):从 0.0.0 到 1.5.0 版本。
注:原文中的 "from 0.0.0 before 1.5.0" 翻译为“从 0.0.0 到 1.5.0 版本”是为了使语句通顺,假设漏洞影响版本是从 0.0.0 到 1.5.0 之前的版本。如果仅指特定的版本号,可能需要根据上下文进一步确认。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
认证机制不恰当
漏洞标题
Two-factor Authentication (TFA) - Moderately critical - Access bypass - SA-CONTRIB-2024-003
漏洞描述信息
Weak Authentication vulnerability in Drupal Two-factor Authentication (TFA) allows Authentication Abuse.This issue affects Two-factor Authentication (TFA): from 0.0.0 before 1.5.0.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Drupal 安全漏洞
漏洞描述信息
Drupal是Drupal社区的一套使用PHP语言开发的开源内容管理系统。 Drupal Two-factor Authentication 1.5.0版本之前存在安全漏洞,该漏洞源于包含一个弱身份验证漏洞。
CVSS信息
N/A
漏洞类别
其他