V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-13083
CVE
Низкий

Использование кэша веб-браузера, содержащающего чувствительную информационную уязвимость в ядре Drupal, позволяет эксплуатировать неправиль…

CVSS
3.7
Низкий
EPSS
0.00
p15
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Использование кэша веб-браузера, содержащающего чувствительную информационную уязвимость в ядре Drupal, позволяет эксплуатировать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает ядро Drupal: от 8.0.0 до 10.4.9, с 10.5.0 до 10.5.6, с 11.0.0 до 11.1.9, с 11.2.0 до 11.2.8, с 7.0 до 7.103.

Теги · CWE
Без аутентификации
CWE-525
CAPEC-37
Затронутые продукты
Drupal 8.0.0–10.4.9Drupal 10.5.0–10.5.6Drupal 11.0.0–11.1.9Drupal 11.2.0–11.2.8
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p15
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-37 · CWE-525
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
drupal*Отслеживается
Источники данных
CVE
Внешние ссылки