一、 漏洞 CVE-2025-7031 基础信息
漏洞信息
                                        # 配置页面查看器 - 严重 - 访问绕过 - SA-CONTRIB-2025-086

## 概述
Drupal Config Pages Viewer中存在一个关键功能缺少身份验证的漏洞(Missing Authentication for Critical Function),导致错误配置的访问控制安全级别可以被利用。

## 影响版本
- Config Pages Viewer: 从 0.0.0 到 1.0.4 的所有版本(不包括1.0.4)

## 细节
该漏洞源于Drupal Config Pages Viewer中一些关键功能缺少适当的身份验证措施,攻击者可以利用配置不当的访问控制安全级别来危害系统。

## 影响
漏洞允许未经授权的访问,可能导致敏感信息泄露或系统被恶意操作。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Config Pages Viewer - Critical - Access bypass - SA-CONTRIB-2025-086
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Missing Authentication for Critical Function vulnerability in Drupal Config Pages Viewer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Config Pages Viewer: from 0.0.0 before 1.0.4.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
关键功能的认证机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
Drupal Config Pages Viewer 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Drupal Config Pages Viewer是Drupal社区的一个配置查看软件。 Drupal Config Pages Viewer 1.0.4之前版本存在安全漏洞,该漏洞源于缺少关键功能身份验证,可能导致访问控制不当。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-7031 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-7031 的情报信息