Núcleo de Drupal – Moderadamente crítico – Omisión de acceso – SA-CORE-2021-010
Proyecto: Núcleo de Drupal Fecha: 15 de septiembre de 2021 Riesgo de seguridad: Moderadamente crítico 12∕25 AC: Básico/A: Ninguno/CI: Algunos/II: Ninguno/E: Teórico/TD: Predeterminado Vulnerabilidad: Omisión de acceso Versiones afectadas: >= 8.0.0 = 9.1.0 =9.2.0 ID de CVE: CVE-2020-13677 Descripción: en algunas circunstancias, el módulo JSON:API del núcleo de Drupal no restringe correctamente el acceso a cierto contenido, lo que puede resultar en una omisión de acceso no intencionado. Sitios que no tienen el módulo JSON:API habilitado no se ve afectado. Este aviso es Más información: https://www.drupal.org/sa-core-2021-010
Source link