UNKNOWNCVE-2022-25270
Autorisation incorrecte dans le noyau Drupal
Plateforme
drupal
Composant
drupal
Corrigé dans
9.3.6
Le module Quick Edit ne vérifie pas correctement l'accès aux entités dans certaines circonstances. Cela pourrait permettre aux utilisateurs disposant de la permission "access in-place editing" de visualiser certains contenus auxquels ils ne sont pas autorisés à accéder. Les sites ne sont concernés que si le module QuickEdit (fourni avec le profil Standard) est installé.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement