# 双因素认证(TFA)- 较不重要 - 绕过访问 - SA-CONTRIB-2025-085
## 漏洞概述
Drupal Two-factor Authentication (TFA) 中存在 Privilege Defined With Unsafe Actions 漏洞,该漏洞允许攻击者利用配置不当的访问控制安全级别进行攻击。
## 影响版本
- 从 0.0.0 到 1.11.0 (不包括 1.11.0)
## 漏洞细节
该漏洞源于错误配置的访问控制安全级别,攻击者可以利用此漏洞提升权限并执行未经授权的操作。
## 影响
此漏洞可能导致未授权访问和其他安全风险,需要更新至安全版本以修复问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Two-factor Authentication (TFA) - Less critical - Access bypass - SA-CONTRIB-2025-085 | Drupal.org -- 🔗来源链接
标签:
神龙速读