
Fournit un correctif manuel pour les vulnérabilités de contournement d'authentification d'October CMS CVE-2021-32648 et CVE-2021-29487 en convertissant les comparaisons laxistes en comparaisons strictes dans User.php.
Corrigez votre code pour la faille de contournement d'authentification October CMS CVE-2021-32648
Vous convertissez une comparaison souple en une comparaison stricte en remplaçant deux (2) signes égal == par trois (3) signes égal ===. Cela bloque le vecteur d'attaque décrit dans CVE-2021-32648 ainsi que dans CVE-2021-29487.
Ce problème a été corrigé dans October CMS Build 472 (v1.0.472+) et v1.1.5+. Ce problème n'affecte pas les versions v2.0.0+.