
Stellt einen manuellen Patch für die Authentifizierungs-Bypass-Schwachstellen CVE-2021-32648 und CVE-2021-29487 in October CMS bereit, indem lose in strikte Vergleiche in User.php umgewandelt werden.
Patchen Sie Ihren Code für October CMS Auth Bypass CVE-2021-32648
Sie konvertieren einen losen Vergleich in einen strikten Vergleich, indem Sie zwei (2) Gleichheitszeichen == durch drei (3) Gleichheitszeichen === ersetzen. Dies blockiert den Angriffsvektor, wie in CVE-2021-32648 und auch in CVE-2021-29487 beschrieben.
Dieses Problem wurde in October CMS Build 472 (v1.0.472+) und v1.1.5+ behoben. Dieses Problem betrifft v2.0.0+ nicht.