Núcleo de Drupal – Moderadamente crítico – Omisión de acceso – SA-CORE-2021-008
Proyecto: Núcleo de Drupal Fecha: 15 de septiembre de 2021 Riesgo de seguridad: Moderadamente crítico 11∕25 AC: Básico/A: Ninguno/CI: Ninguno/II: Algunos/E: Teórico/TD: Poco común Vulnerabilidad: Omisión de acceso Versiones afectadas: >= 8.0.0 = 9.1.0 =9.2.0 ID de CVE: CVE-2020-13675 Descripción: los módulos Drupals JSON:API y REST/File permiten cargar archivos a través de sus API HTTP. Los módulos no ejecutan correctamente toda la validación de archivos, lo que provoca una vulnerabilidad de omisión de acceso. Un atacante podría subir archivos que eludan Más información: https://www.drupal.org/sa-core-2021-008
Source link