
يوفر تصحيحًا يدويًا لثغرات تجاوز المصادقة في October CMS CVE-2021-32648 وCVE-2021-29487 من خلال تحويل المقارنات غير الصارمة إلى مقارنات صارمة في ملف User.php.
قم بتصحيح الكود الخاص بك لثغرة تجاوز المصادقة في October CMS CVE-2021-32648
أنت تقوم بتحويل مقارنة غير صارمة إلى مقارنة صارمة عن طريق استبدال علامتي المساواة == بثلاث علامات مساواة ===. هذا يمنع ناقل الهجوم كما هو موصوف في CVE-2021-32648 وأيضاً CVE-2021-29487.
تم إصلاح هذه المشكلة في October CMS Build 472 (v1.0.472+) و v1.1.5+. هذه المشكلة لا تؤثر على v2.0.0+.