Mail Login - Critical - Access bypass - SA-CONTRIB-2023-045
2023/9/13、Mail Loginにおいて脆弱性が発見されました。
インストールしているモジュールを確認のうえ、対応をおすすめします。
●プロジェクト :Mail Login
●投稿日 :2023/9/13
●セキュリティリスク :Critical
●脆弱性 :Access bypass
==概要==
このモジュールを使うと最小限の設定でユーザがメールアドレスでログインできるようになります。
Drupalコアには、ブルートフォース攻撃に対する洪水制御メカニズムによる保護が含まれています。Mail Loginモジュールの機能はこの洪水制御を複製せず、ブルートフォース攻撃を可能にしてしまいました。