
October CMS 인증 우회 취약점 CVE-2021-32648 및 CVE-2021-29487에 대한 수동 패치를 제공하며, User.php에서 느슨한 비교를 엄격한 비교로 변환합니다.
October CMS 인증 우회 CVE-2021-32648에 대한 코드 패치
두 개(2)의 등호 ==를 세 개(3)의 등호 ===로 교체하여 느슨한 비교를 엄격한 비교로 변환하고 있습니다. 이는 CVE-2021-32648 및 CVE-2021-29487에 설명된 공격 벡터를 차단합니다.
이 문제는 October CMS Build 472(v1.0.472+) 및 v1.1.5+에서 패치되었습니다. 이 문제는 v2.0.0+에는 영향을 미치지 않습니다.