
Fornisce una patch manuale per le vulnerabilità di bypass dell'autenticazione di October CMS CVE-2021-32648 e CVE-2021-29487 convertendo i confronti laschi in confronti rigorosi in User.php.
Applica la patch al tuo codice per il bypass dell'autenticazione di October CMS CVE-2021-32648
Stai convertendo un confronto lasco in un confronto rigoroso sostituendo due (2) segni di uguale == con tre (3) segni di uguale ===. Questo blocca il vettore di attacco descritto in CVE-2021-32648 e anche in CVE-2021-29487.
Questo problema è stato corretto in October CMS Build 472 (v1.0.472+) e v1.1.5+. Questo problema non interessa la v2.0.0+.