13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Núcleo de Drupal – Moderadamente crítico – Omisión de acceso – SA-CORE-2021-008



Proyecto: Núcleo de Drupal Fecha: 15 de septiembre de 2021 Riesgo de seguridad: Moderadamente crítico 11∕25 AC: Básico/A: Ninguno/CI: Ninguno/II: Algunos/E: Teórico/TD: Poco común Vulnerabilidad: Omisión de acceso Versiones afectadas: >= 8.0.0 = 9.1.0 =9.2.0 ID de CVE: CVE-2020-13675 Descripción: los módulos Drupals JSON:API y REST/File permiten cargar archivos a través de sus API HTTP. Los módulos no ejecutan correctamente toda la validación de archivos, lo que provoca una vulnerabilidad de omisión de acceso. Un atacante podría subir archivos que eludan Más información: https://www.drupal.org/sa-core-2021-008



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.