Ad

CVE-2026-16647

MEDIUM CVSS 3.1: 4,1 EPSS 0.27%
Обновлено 8 сентября 2026
Zyxware
Параметр Значение
CVSS 4,1 (MEDIUM)
Уязвимые версии до 1.1.4
Устранено в версии 1.1.4
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик Zyxware
Публичный эксплойт Нет

Обход аутентификации Использование альтернативного пути или уязвимости канала в Drupal Отключение страницы входа позволяет обойти функциональность. Эта проблема затрагивает версии отключения страницы входа: от 0.0.0 до 1.1.4.

Показать оригинальное описание (EN)

Authentication Bypass Using an Alternate Path or Channel vulnerability in Drupal Disable Login Page allows Functionality Bypass. This issue affects Disable Login Page versions: from 0.0.0 to 1.1.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Zyxware Disable_Login_Page
cpe:2.3:a:zyxware:disable_login_page:*:*:*:*:*:drupal:*:*
1.1.4