12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Núcleo de Drupal – Moderadamente crítico – Omisión de acceso – SA-CORE-2023-004

Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:

Proyecto: Núcleo de Drupal Fecha: 15 de marzo de 2023 Riesgo de seguridad: Moderadamente crítico 14∕25 AC:Complejo/A:Administrador/CI:Todos/II:Todos/E:Teórico/TD:Poco comúnVulnerabilidad: Omisión de accesoVersiones afectadas: =8.0.0 = 9.5.0 =10.0.0 Descripción: el núcleo de Drupal proporciona una página que genera el marcado de phpinfo() para ayudar a diagnosticar la configuración de PHP. Si un atacante pudo lograr una explotación XSS contra un usuario privilegiado, es posible que pueda usar la página phpinfo para acceder a información confidencial que podría Más información: https://www.drupal.org/sa-core-2023-004



Puedes encontrar mayores detalles en el siguiente enlace:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34071.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.