
Предоставляет ручной патч для уязвимостей обхода аутентификации October CMS CVE-2021-32648 и CVE-2021-29487 путём замены нестрогих сравнений на строгие в User.php.
Пропатчьте свой код для обхода аутентификации October CMS CVE-2021-32648
Вы преобразуете нестрогое сравнение в строгое, заменив два (2) знака равенства == на три (3) знака равенства ===. Это блокирует вектор атаки, описанный в CVE-2021-32648, а также в CVE-2021-29487.
Эта проблема исправлена в October CMS Build 472 (v1.0.472+) и v1.1.5+. Эта проблема не затрагивает v2.0.0+.