Núcleo de Drupal – Moderadamente crítico – Divulgación de información – SA-CORE-2022-004
Proyecto: Núcleo de Drupal Fecha: 16 de febrero de 2022 Riesgo de seguridad: Moderadamente crítico 12∕25 AC: Ninguno/A: Usuario/CI: Algunos/II: Ninguno/E: Teórico/TD: Predeterminado Vulnerabilidad: Divulgación de información Versiones afectadas: >= 8.0.0 = 9.3.0 ID de CVE: CVE-2022-25270 Descripción: el módulo de edición rápida no verifica correctamente el acceso a la entidad en algunas circunstancias. Esto podría resultar en usuarios con la "acceder a la edición en el lugar" permiso para ver algunos contenidos para los que no están autorizados a acceder. Los sitios son solo Más información: https://www.drupal.org/sa-core-2022-004
Source link