Description
Drupal Core is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently gain administrative access. Drupal Core versions 7.x ranging from 7.0 and up to and including 7.43 are vulnerable.
Remediation
Update to Drupal Core version 7.44 or latest
References
Related Vulnerabilities
Oracle Application Server CVE-2009-0989 Vulnerability (CVE-2009-0989)
IBM WebSEAL Improper Certificate Validation Vulnerability (CVE-2019-4150)
WebLogic Deserialization of Untrusted Data Vulnerability (CVE-2020-11619)
Atlassian Jira CVE-2021-39122 Vulnerability (CVE-2021-39122)
Masa CMS Incorrect Authorization Vulnerability (CVE-2022-47002)