UNKNOWNCVE-2023-5256

Cache poisoning in drupal/core

Platform

drupal

Component

drupal

Opgelost in

9.5.11

In bepaalde scenario's zal Drupal's JSON:API module error backtraces uitvoeren. Met sommige configuraties kan dit ertoe leiden dat gevoelige informatie wordt gecached en beschikbaar wordt gesteld aan anonieme gebruikers, wat leidt tot privilege escalation. Dit beveiligingslek treft alleen sites waar de JSON:API module is ingeschakeld, en kan worden beperkt door JSON:API te verwijderen. De core REST en contributed GraphQL modules worden niet beïnvloed.

Hoe te verhelpen

Verwijder de JSON:API module om de kwetsbaarheid te verminderen. U kunt Drupal Core ook bijwerken naar de nieuwste beschikbare versie die de correctie voor dit probleem bevat. Raadpleeg de Drupal security aankondiging voor meer details en patches.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen