目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-3062— Drupal Admin LTE theme 授权问题漏洞

EPSS 0.24% · P47
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-3062の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Drupal Admin LTE theme - Critical - Unsupported - SA-CONTRIB-2025-010
ソース: NVD (National Vulnerability Database)
脆弱性説明
Vulnerability in Drupal Drupal Admin LTE theme.This issue affects Drupal Admin LTE theme: *.*.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Drupal Admin LTE theme 授权问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Drupal Admin LTE theme是Drupal社区的一款基于 AdminLTE 的后台管理主题。 Drupal Admin LTE theme存在安全漏洞,该漏洞源于存在已知安全问题,攻击需管理员权限,会影响到所有的保密性、完整性和可用性。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
DrupalDrupal Admin LTE theme *.* -

II. CVE-2025-3062の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-3062のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Drupal · 2025-03-31 · 30 CVEs total

CVE-2025-31680Matomo Analytics - Moderately critical - Cross site request forgery - SA-CONTRIB-2025-008
CVE-2025-3059Profile Private - Critical - Unsupported - SA-CONTRIB-2025-002
CVE-2025-3061Material Admin - Critical - Unsupported - SA-CONTRIB-2025-006
CVE-2025-3060Flattern – Multipurpose Bootstrap Business Profile - Critical - Unsupported - SA-CONTRIB-2
CVE-2025-31695Link field display mode formatter - Moderately critical - Cross site scripting - SA-CONTRI
CVE-2025-31690Cache Utility - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2025-019
CVE-2025-31688Configuration Split - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2025-0
CVE-2025-31687SpamSpan filter - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-016
CVE-2025-31697Formatter Suite - Moderately critical - Cross site scripting - SA-CONTRIB-2025-026
CVE-2025-31694Two-factor Authentication (TFA) - Moderately critical - Access bypass - SA-CONTRIB-2025-02
CVE-2025-31692AI (Artificial Intelligence) - Critical - Remote Code Execution - SA-CONTRIB-2025-021
CVE-2025-31689General Data Protection Regulation - Moderately critical - Cross Site Request Forgery - SA
CVE-2025-31693AI (Artificial Intelligence) - Moderately critical - Gadget Chain - SA-CONTRIB-2025-022
CVE-2025-31696RapiDoc OAS Field Formatter - Moderately critical - Cross site scripting - SA-CONTRIB-2025
CVE-2025-31691OAuth2 Server - Moderately critical - Access bypass - SA-CONTRIB-2025-020
CVE-2025-3057Drupal core - Critical - Cross site scripting - SA-CORE-2025-001
CVE-2025-31685Open Social - Moderately critical - Access bypass - SA-CONTRIB-2025-014
CVE-2025-31681Authenticator Login - Critical - Access bypass - SA-CONTRIB-2025-009
CVE-2025-31683Google Tag - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2025-012
CVE-2025-31684OAuth2 Client - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2025-013

Showing 20 of 30 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2025-3062へのコメント

まだコメントはありません


コメントを残す