UNKNOWNCVE-2023-31250
Omzeiling van toegangsrechten in Drupal core
Platform
drupal
Component
drupal
Opgelost in
10.0.8
De functionaliteit voor het downloaden van bestanden ontsmet bestandspaden in bepaalde situaties onvoldoende. Dit kan ertoe leiden dat gebruikers toegang krijgen tot privébestanden waartoe ze geen toegang zouden mogen hebben. Sommige sites vereisen mogelijk configuratiewijzigingen na deze beveiligingsrelease. Bekijk de release-opmerkingen voor uw Drupal-versie als u problemen ondervindt bij het openen van privébestanden na het updaten.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen