
Fornece um patch manual para vulnerabilidades de bypass de autenticação no October CMS, CVE-2021-32648 e CVE-2021-29487, convertendo comparações flexíveis em estritas no User.php.
Aplique o patch no seu código para o October CMS Auth Bypass CVE-2021-32648
Você está convertendo uma comparação frouxa em uma comparação estrita, substituindo dois (2) sinais de igual == por três (3) sinais de igual ===. Isso bloqueia o vetor de ataque conforme descrito em CVE-2021-32648 e também em CVE-2021-29487.
Este problema foi corrigido no October CMS Build 472 (v1.0.472+) e v1.1.5+. Este problema não afeta o v2.0.0+.