CVE-2026-3210Drupal的Material Icons模块存在授权不当漏洞。由于缺乏严格的访问控制,未经身份验证的攻击者可利用强制浏览技术访问受限资源。该漏洞影响0.0.0至2.0.4之前的所有版本,可能导致系统完整性受损。
该漏洞的核心在于Drupal Material Icons模块未能正确实施访问控制机制,存在授权不当缺陷。由于未对特定URL路径或资源请求进行严格的权限校验,未经身份验证的远程攻击者可以利用强制浏览技术直接访问本应受保护的受限资源。攻击者无需用户交互(UI:N)且无需任何认证(PR:N),即可通过网络(AV:N)发送恶意请求触发漏洞。成功利用此漏洞虽然不会泄露机密信息(C:N),但可能导致系统完整性受损(I:L),例如未授权修改配置或访问受限功能模块。鉴于CVSS v3.1评分为5.3,该漏洞被定级为中危,建议管理员深入检查受影响版本并采取相应修复措施,以防止潜在的安全风险。