CVE-2014-8735
Estado: ModificadaMedia (4)—
El módulo Bad Behavior 6.x-2.x anterior a 6.x-2.2216 y 7.x-2.x anterior a 7.x-2.2216 para Drupal registra nombres de usuarios y contraseñas, lo que permite a usuarios remotos autenticados con el permiso 'administrar comportamiento malo (bad behavior)' obtener información sensible mediante la lectura de un fichero del registro.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N
- Puntuación base: 4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.22%
- Percentil entre todas las CVEs puntuadas: 68
- Fecha de la puntuación: 8/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-200
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2014-8735",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:P/I:N/A:N",
"authentication": "SINGLE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-11-12T16:55:07.857",
"references": [
{
"url": "https://www.drupal.org/node/2360953",
"tags": [
"Patch",
"Third Party Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://www.drupal.org/node/2360955",
"tags": [
"Patch",
"Third Party Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://www.drupal.org/node/2361611",
"tags": [
"Patch",
"Third Party Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://www.drupal.org/node/2360953",
"tags": [
"Patch",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.drupal.org/node/2360955",
"tags": [
"Patch",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.drupal.org/node/2361611",
"tags": [
"Patch",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-200"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The Bad Behavior module 6.x-2.x before 6.x-2.2216 and 7.x-2.x before 7.x-2.2216 for Drupal logs usernames and passwords, which allows remote authenticated users with the \"administer bad behavior\" permission to obtain sensitive information by reading a log file."
},
{
"lang": "es",
"value": "El módulo Bad Behavior 6.x-2.x anterior a 6.x-2.2216 y 7.x-2.x anterior a 7.x-2.2216 para Drupal registra nombres de usuarios y contraseñas, lo que permite a usuarios remotos autenticados con el permiso 'administrar comportamiento malo (bad behavior)' obtener información sensible mediante la lectura de un fichero del registro."
}
],
"lastModified": "2026-06-17T00:17:14.610",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-1.0:rc1:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "1E824001-BE59-409F-9915-05B5AC0CBB0A"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-1.0:rc2:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "7222CC28-2CFC-4196-94CF-EA3417E77757"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-1.x:dev:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "139D9E10-90F2-43A0-95F4-FC812EC417CB"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.1:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "2D32AC61-ACB0-4940-BCC0-28924983BCE8"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.2:rc14:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "6C49DB39-B92A-4639-9DCF-78F2618A1E2A"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.13:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "DF25749F-A37D-44C3-99F5-6CA36B6820CB"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.14:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "EC283E3E-4C7C-4B3F-BD97-6DB43BF1BA8D"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.113:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "FAC6DDFF-324F-4534-A2DE-B137003B6D28"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.114:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "D96C1C52-1CA8-4647-98B2-12555B860B8C"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.115:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "CA02B8E1-D46A-435F-B09A-258AA28FC0F1"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.116:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "CECB2380-9590-4A4D-A180-A1A89F80DAFC"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.200:rc14:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "A1ACDEC3-12FE-40B5-A834-01CDB1460EBB"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.214:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "18F71579-6019-41A0-838C-6AF63D9BAA0E"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.215:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "65BC4E89-19A1-40D9-8193-2912441E09CF"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.216:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "13C0161E-79F2-4CFE-92F1-8E98AF4E102F"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.217:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "D896151D-C68E-4BE6-BD8C-9EA3A82B9AF4"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.220:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "971EFBD2-D8EE-4D09-AD5A-6A523AECD687"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.221:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "A0608E64-74AE-488C-A8FF-4AAACC4C75EC"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.222:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "34D76EB4-DBEA-4CAF-8378-4D23524EFCB0"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.223:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "781A47E6-DDA6-4906-A3E3-45FBFC7C8C1C"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.225:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "3FFC4328-CEE2-43A6-A6F6-74D8C9FB008B"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.226:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "A8613AEB-FAA7-40DB-91D5-516EEA029842"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.227:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "2A913C1C-1924-406F-A818-4B4D1316104C"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.228:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "A6A780C8-0390-4A65-B54B-6160C120B04C"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.2210:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "14FDA12D-B6FF-4AB9-A320-CE8C49F9399E"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.2211:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "0F24718E-DEAA-4536-BCBB-0E4667B1F6C0"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.2212:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "70FA3604-B340-4101-8EFB-C3AA8EB7F0C9"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.2213:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "B4BAB184-481B-48B5-AB99-E37BD27ECE98"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.2214:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "D3C5EAC7-A2D5-4474-B84F-90745434EA22"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:6.x-2.2215:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "4620B9FD-B2B8-4C6A-8C4B-6F5644DF3D61"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.220:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "9A90902A-48C2-4911-BFB1-B7024850DF32"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.221:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "A2C81533-06C2-476D-9B39-101A824F1FCF"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.222:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "41895AEF-77C0-4BCE-89D4-5B50CEBCF2B6"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.223:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "AA0DABCD-C321-4705-ACA7-88DECE5859B3"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.225:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "061FE061-E843-4D87-9484-BDEE13E4CF0A"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.226:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "91B51F29-EECB-4B45-86C9-2FB56F2F1F10"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.227:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "D8E545C5-6938-431D-BBF4-A0B1795D061C"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.228:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "DCC5C674-9736-4B19-BEAD-BED61084ECCA"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.2210:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "8DF93F43-6E65-4831-AAD4-0DEE8CAF8FD3"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.2211:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "E31C1D7B-ABED-478D-A5A5-C2A0CEB424ED"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.2212:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "4D3331D2-15AB-45A2-9091-03A9B5039592"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.2213:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "3D297F6A-58EA-4CD1-98A4-AF3EFA66ED17"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.2214:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "B0EC3A5F-5825-47AA-9D3F-E54EFB30A975"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.2215:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "72CC34E0-5AD0-4F2C-9AF0-946E89CECB2E"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.2216:*:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "4A229DC6-E298-4FDC-BEDC-208D1029F7CA"
},
{
"criteria": "cpe:2.3:a:bad_behavior_project:bad_behavior:7.x-2.x:dev:*:*:*:drupal:*:*",
"vulnerable": true,
"matchCriteriaId": "D343F8A2-F69C-46DB-8A5B-F0419AD86A75"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}