
अक्टूबर CMS प्रमाणीकरण बायपास कमजोरियों CVE-2021-32648 और CVE-2021-29487 के लिए User.php में ढीली तुलनाओं को सख्त तुलनाओं में परिवर्तित करके एक मैनुअल पैच प्रदान करता है।
October CMS प्रमाणीकरण बाईपास CVE-2021-32648 के लिए अपने कोड को पैच करें
आप दो (2) बराबर चिह्नों == को तीन (3) बराबर चिह्नों === से बदलकर एक ढीली तुलना को सख्त तुलना में परिवर्तित कर रहे हैं। यह CVE-2021-32648 और साथ ही CVE-2021-29487 में वर्णित हमले के वेक्टर को अवरुद्ध करता है।
यह समस्या October CMS Build 472 (v1.0.472+) और v1.1.5+ में पैच की गई है। यह समस्या v2.0.0+ को प्रभावित नहीं करती है।