CVE-2026-3531Drupal OpenID Connect / OAuth客户端模块存在认证绕过漏洞。攻击者可利用备用路径或通道绕过身份验证机制,在未授权情况下获取系统访问权限。该漏洞影响1.5.0之前的所有版本。
该漏洞源于Drupal OpenID Connect / OAuth客户端模块在处理身份验证流程时,未对备用路径或通信通道进行严格的安全校验。攻击者可以通过构造特定的请求,利用模块中存在的逻辑缺陷,绕过标准的身份验证检查。由于CVSS向量显示攻击者需要低权限(PR:L)且无需用户交互(UI:N),这表明可能是一个逻辑漏洞,利用了现有的会话状态或特定的配置组合,从而在未完全通过OAuth授权流程的情况下获取应用访问权限。根据描述,攻击者利用“备用路径或通道”进行攻击,意味着系统在主要的认证逻辑之外存在未被覆盖的入口点。通过操纵请求参数或访问特定的隐藏端点,攻击者可以欺骗系统认为已通过认证,进而读取高机密性的敏感数据(C:H)。