UNKNOWNCVE-2022-25270
Drupal coreにおける不正な認証
プラットフォーム
drupal
コンポーネント
drupal
修正バージョン
9.3.6
Quick Editモジュールは、状況によってはエンティティへのアクセスを適切にチェックしません。これにより、「インプレース編集へのアクセス」権限を持つユーザーが、アクセスを許可されていないコンテンツを閲覧できる可能性があります。サイトが影響を受けるのは、QuickEditモジュール(Standardプロファイルに付属)がインストールされている場合のみです。
修正方法
公式パッチはありません。回避策を確認するか、アップデートを監視してください。