
Proporciona un parche manual para las vulnerabilidades de omisión de autenticación de October CMS CVE-2021-32648 y CVE-2021-29487 convirtiendo las comparaciones laxas en estrictas en User.php.
Parchea tu código para la omisión de autenticación de October CMS CVE-2021-32648
Estás convirtiendo una comparación flexible en una comparación estricta reemplazando dos (2) signos de igual == por tres (3) signos de igual ===. Esto bloquea el vector de ataque descrito en CVE-2021-32648 y también en CVE-2021-29487.
Este problema ha sido parcheado en October CMS Build 472 (v1.0.472+) y v1.1.5+. Este problema no afecta a v2.0.0+.