UNKNOWNCVE-2022-25270
Incorrecte autorisatie in Drupal core
Platform
drupal
Component
drupal
Opgelost in
9.3.6
De Quick Edit module controleert in sommige gevallen de toegang tot entiteiten niet correct. Dit kan ertoe leiden dat gebruikers met de permissie "access in-place editing" content kunnen bekijken waarvoor ze geen toegang hebben. Sites zijn alleen getroffen als de QuickEdit module (die bij het Standaard profiel wordt geleverd) is geïnstalleerd.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen