UNKNOWNCVE-2022-25278

Drupal Core 中的访问绕过

平台

drupal

组件

drupal

已修复版本

9.3.19

Drupal core 表单 API 错误地评估表单元素的访问权限。这可能导致用户能够更改他们不应该有权访问的数据。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始