Núcleo de Drupal – Moderadamente crítico – Omisión de acceso – SA-CORE-2022-013
Proyecto: Núcleo de Drupal Fecha: 20 de julio de 2022 Riesgo de seguridad: Moderadamente crítico 12∕25 AC: Básico/A: Usuario/CI: Algunos/II: Algunos/E: Teórico/TD: Poco común Vulnerabilidad: Omisión de acceso Descripción: En determinadas circunstancias, Drupal La API de formulario principal evalúa el acceso a los elementos del formulario incorrectamente. Esto puede llevar a que un usuario pueda modificar datos a los que no debería tener acceso. No se sabe que los formularios proporcionados por el núcleo de Drupal sean vulnerables. Sin embargo, los formularios agregados a través de módulos o temas contribuidos o personalizados pueden ser Más información: https://www.drupal.org/sa-core-2022-013
Source link