14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Núcleo de Drupal – Moderadamente crítico – Omisión de acceso – SA-CORE-2022-009



Proyecto: Núcleo de Drupal Fecha: 20 de abril de 2022 Riesgo de seguridad: Moderadamente crítico 13∕25 AC: Básico/A: Usuario/CI: Algunos/II: Algunos/E: Teórico/TD: Predeterminado Vulnerabilidad: Omisión de acceso ID de CVE: CVE-2022-25274 Descripción : Drupal 9.3 implementó una API de acceso a entidades genéricas para revisiones de entidades. Sin embargo, esta API no estaba completamente integrada con los permisos existentes, lo que resultó en una posible omisión de acceso para los usuarios que tienen acceso para usar revisiones de contenido en general, pero que no tienen acceso a Más información: https://www.drupal.org/ sa-core-2022-009



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.