漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Two-factor Authentication (TFA) - Moderately critical - Access bypass - SA-CONTRIB-2025-023
Vulnerability Description
Incorrect Authorization vulnerability in Drupal Two-factor Authentication (TFA) allows Forceful Browsing.This issue affects Two-factor Authentication (TFA): from 0.0.0 before 1.10.0.
CVSS Information
N/A
Vulnerability Type
使用候选路径或通道进行的认证绕过
Vulnerability Title
Drupal Two-factor Authentication 安全漏洞
Vulnerability Description
Drupal Two-factor Authentication是Drupal社区的一个模块。 Drupal Two-factor Authentication 1.10.0之前版本存在安全漏洞,该漏洞源于授权不正确,可能导致强制浏览。
CVSS Information
N/A
Vulnerability Type
N/A