UNKNOWNCVE-2023-5256

drupal/core में कैश विषाक्तता (Cache poisoning)

प्लेटफ़ॉर्म

drupal

कॉम्पोनेन्ट

drupal

ठीक किया गया

9.5.11

कुछ परिदृश्यों में, Drupal का JSON:API मॉड्यूल त्रुटि बैकट्रेस (error backtraces) आउटपुट करेगा। कुछ कॉन्फ़िगरेशन के साथ, इससे संवेदनशील जानकारी कैश (cache) हो सकती है और गुमनाम उपयोगकर्ताओं के लिए उपलब्ध हो सकती है, जिससे विशेषाधिकार वृद्धि (privilege escalation) हो सकती है। यह भेद्यता केवल JSON:API मॉड्यूल सक्षम वाली साइटों को प्रभावित करती है, और JSON:API को अनइंस्टॉल करके इसे कम किया जा सकता है। कोर REST और योगदान किए गए GraphQL मॉड्यूल प्रभावित नहीं हैं।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें