UNKNOWNCVE-2023-31250
Contournement d'accès dans le cœur de Drupal
Plateforme
drupal
Composant
drupal
Corrigé dans
10.0.8
La fonctionnalité de téléchargement de fichiers n'assainit pas suffisamment les chemins de fichiers dans certaines situations. Cela peut permettre aux utilisateurs d'accéder à des fichiers privés auxquels ils ne devraient pas avoir accès. Certains sites peuvent nécessiter des modifications de configuration suite à cette publication de sécurité. Consultez les notes de publication de votre version de Drupal si vous rencontrez des problèmes d'accès aux fichiers privés après la mise à jour.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement