UNKNOWNCVE-2022-25270

Incorrecte autorisatie in Drupal core

Platform

drupal

Component

drupal

Opgelost in

9.3.6

De Quick Edit module controleert in sommige gevallen de toegang tot entiteiten niet correct. Dit kan ertoe leiden dat gebruikers met de permissie "access in-place editing" content kunnen bekijken waarvoor ze geen toegang hebben. Sites zijn alleen getroffen als de QuickEdit module (die bij het Standaard profiel wordt geleverd) is geïnstalleerd.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen