Enterprise MFA - TFA for Drupal - Critical - Access bypass - SA-CONTRIB-2025-082
2025/6/25 (日本時間:GMT+9)、Enterprise MFA - TFA for Drupalにおいて脆弱性が発表されました。
お使いのバージョンを確認のうえ、対応をおすすめします。
●プロジェクト :Enterprise MFA - TFA for Drupal
●投稿日 :2025/6/25
●セキュリティリスク :Critical
●脆弱性 :Access bypass
●対象バージョン :<4.8.0 || >=5.2.0 <5.2.1 || 5.0.* || 5.1.*
==概要==
このモジュールは、デフォルトのDrupalログインに加えて二要素認証を有効可能にします。
このモジュールは既知のログイン経路が十分に保護されていることを保証していません。
この脆弱性は、攻撃者がユーザーのユーザー名とパスワードを取得する必要があるという事実によって緩和されています。