Drupal ga_login模块身份验证绕过漏洞 CVE-2013-0258 CNNVD-201303-551

6.8 AV AC AU C I A
发布: 2013-03-27
修订: 2013-04-05

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中的Google Authenticator login (ga_login)模块7.x-1.3之前的7.x版本中存在漏洞。在启用multi-factor身份认证的条件下,远程攻击者可通过使用用户名进行登录的方式,利用该漏洞绕过未关联Google验证器令牌的账户的身份验证。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息