Núcleo de Drupal – Moderadamente crítico – Omisión de acceso – SA-CORE-2022-009
Proyecto: Núcleo de Drupal Fecha: 20 de abril de 2022 Riesgo de seguridad: Moderadamente crítico 13∕25 AC: Básico/A: Usuario/CI: Algunos/II: Algunos/E: Teórico/TD: Predeterminado Vulnerabilidad: Omisión de acceso Descripción: Drupal 9.3 implementó una entidad genérica API de acceso para revisiones de entidades. Sin embargo, esta API no se integró completamente con los permisos existentes, lo que resultó en una posible omisión de acceso para los usuarios que tienen acceso para usar revisiones de contenido en general, pero que no tienen acceso a elementos individuales del nodo y Más información: https://www .drupal.org/sa-core-2022-009
Source link