漏洞信息详情
drupal 访问控制错误漏洞
漏洞简介
Drupal是Drupal社区的一套使用PHP语言开发的开源内容管理系统。
drupal 存在安全漏洞,该漏洞源于在某些情况下,Quick Edit 模块无法正确检查实体访问。 这可能导致具有 access in-place editing 权限的用户查看他们无权访问的某些内容。 只有安装了 Quick Edit 模块(标准配置文件附带)时,站点才会受到影响。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.drupal.org/sa-core-2022-004
参考网址
来源:CONFIRM
链接:https://www.drupal.org/sa-core-2022-004
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.0693
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021627
受影响实体
暂无
补丁
- drupal 访问控制错误漏洞的修复措施<!--2022-2-17-->
还没有评论,来说两句吧...