UNKNOWNCVE-2023-31250

Omzeiling van toegangsrechten in Drupal core

Platform

drupal

Component

drupal

Opgelost in

10.0.8

De functionaliteit voor het downloaden van bestanden ontsmet bestandspaden in bepaalde situaties onvoldoende. Dit kan ertoe leiden dat gebruikers toegang krijgen tot privébestanden waartoe ze geen toegang zouden mogen hebben. Sommige sites vereisen mogelijk configuratiewijzigingen na deze beveiligingsrelease. Bekijk de release-opmerkingen voor uw Drupal-versie als u problemen ondervindt bij het openen van privébestanden na het updaten.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen