Núcleo de Drupal – Moderadamente crítico – Divulgación de información – SA-CORE-2022-012
Proyecto: Núcleo de Drupal Fecha: 20 de julio de 2022 Riesgo de seguridad: Moderadamente crítico 13∕25 AC: Ninguno/A: Ninguno/CI: Algunos/II: Ninguno/E: Teórico/TD: Poco común Vulnerabilidad: Divulgación de información ID de CVE: CVE-2022-25275 Descripción : En algunas situaciones, el módulo Imagen no verifica correctamente el acceso a archivos de imagen que no están almacenados en el directorio de archivos públicos estándar cuando se generan imágenes derivadas utilizando el sistema de estilos de imagen. El acceso a un archivo no público se verifica solo si está almacenado en el directorio "privado"
Más información: https://www.drupal.org/sa-core-2022-012
Source link