Vulnerabilidad en Drupal (CVE-2013-0258)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/03/2013
Última modificación:
11/04/2025
Descripción
El módulo Google Authenticator login (ga_login) v7.x antes v7.x-1.3 para Drupal, cuando la autenticación multi-factor está activada, permite a atacantes remotos evitar la autenticación para las cuentas sin un token Autenticador asociado Google inicia la sesión con el nombre de usuario.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:google_authenticator_login_project:ga_login:7.x-1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:google_authenticator_login_project:ga_login:7.x-1.0:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:google_authenticator_login_project:ga_login:7.x-1.0:dev:*:*:*:*:*:* | ||
cpe:2.3:a:google_authenticator_login_project:ga_login:7.x-1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:google_authenticator_login_project:ga_login:7.x-1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:drupal:drupal:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://drupal.org/node/1902102
- http://drupal.org/node/1903282
- http://drupalcode.org/project/ga_login.git/commitdiff/50b032d
- http://www.openwall.com/lists/oss-security/2013/02/05/1
- http://drupal.org/node/1902102
- http://drupal.org/node/1903282
- http://drupalcode.org/project/ga_login.git/commitdiff/50b032d
- http://www.openwall.com/lists/oss-security/2013/02/05/1