# 配置页面查看器 - 严重 - 访问绕过 - SA-CONTRIB-2025-086
## 概述
Drupal Config Pages Viewer中存在一个关键功能缺少身份验证的漏洞(Missing Authentication for Critical Function),导致错误配置的访问控制安全级别可以被利用。
## 影响版本
- Config Pages Viewer: 从 0.0.0 到 1.0.4 的所有版本(不包括1.0.4)
## 细节
该漏洞源于Drupal Config Pages Viewer中一些关键功能缺少适当的身份验证措施,攻击者可以利用配置不当的访问控制安全级别来危害系统。
## 影响
漏洞允许未经授权的访问,可能导致敏感信息泄露或系统被恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Config Pages Viewer - Critical - Access bypass - SA-CONTRIB-2025-086 | Drupal.org -- 🔗来源链接
标签:
神龙速读