Núcleo de Drupal – Moderadamente crítico – Omisión de acceso – SA-CORE-2023-004
Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:
Proyecto: Núcleo de Drupal Fecha: 15 de marzo de 2023 Riesgo de seguridad: Moderadamente crítico 14∕25 AC:Complejo/A:Administrador/CI:Todos/II:Todos/E:Teórico/TD:Poco comúnVulnerabilidad: Omisión de accesoVersiones afectadas: =8.0.0 = 9.5.0 =10.0.0 Descripción: el núcleo de Drupal proporciona una página que genera el marcado de phpinfo() para ayudar a diagnosticar la configuración de PHP. Si un atacante pudo lograr una explotación XSS contra un usuario privilegiado, es posible que pueda usar la página phpinfo para acceder a información confidencial que podría Más información: https://www.drupal.org/sa-core-2023-004
Puedes encontrar mayores detalles en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34071.html