Drupal:Module Password Reset Landing Page (PRLP)

Refer: 

tunCERT/Vuln.2020-189

Version: 

1.0

Date version: 

2020-05-28

Score cvss: 

8.00

Classification: 

  • Critique

Impact: 

  • Perte de confidentialité

Plateforme: 

  • Indépendant de la Plate-forme

Conséquence: 

Perte de confidentialité

Logiciels impactés (s) :

Drupal

  • PRLP module pour Drupal 8.x

Description: 

Une vulnérabilité à été découverte dans le module Password Reset Landing Page (PRLP) de Drupal. L'exploitation de cette faille pourrait permette à un utilisateur malveillant , par le moyen d'une url spécifiquement conçue, de se connecter en tant qu'autre utilisateur.

Solution: 

Mettre à jour le module PRLP avec la version 8.x-1.5
Téléchargement de la mise à jour

Date de publication: 

2020-05-28

Référence: 

189