Проект: Facebook Messenger Customer Chat Plugin
Дата публикации: 24 июля 2019
Риск безопасности: Критический. 16/25 AC:Basic A:None CI:Some II:Some E:Theoretical TD:All
Уязвимость: Обход доступа
¶Описание
Данный модуль не требовал никаких прав доступа для доступа к административным страницам с настройками.
¶Решение
Обновиться до Facebook Messenger Customer Chat Plugin 7.x-1.1.
¶Принимали участие
Сообщение об ошибке:
Исправление ошибки:
Скоординировано:
- Michael Hess из Drupal Security Team
- Greg Knaddison из Drupal Security Team
¶Ссылки
- SA-CONTRIB-2019-059 (англ.), drupal.org, 24 июля 2019