UNKNOWNDRUPAL-CORE-2023-001

DRUPAL-CORE-2023-001

平台

drupal

组件

drupal

已修复版本

9.4.10

在某些情况下,Media Library模块没有正确检查实体访问权限。这可能导致有权编辑内容的用户看到他们未被授权访问的媒体项目的元数据。 此漏洞的缓解因素是,无法访问的媒体仅对已经可以编辑包含媒体引用字段的内容的用户可见。 本建议不包含在 [Drupal Steward](/steward) 中。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始