Проект: Drupal Core
Дата публикации: 17 июня 2020
Риск безопасности: Критическое. 15/25 AC:Complex A:None CI:Some II:Some E:Theoretical TD:All
Уязвимость: Подделка межсайтовых запросов.
¶Описание
Form API в Drupal некорректно обрабатывает некоторые входные данные от межсайтовых запросов, что может привести к различным уязвимостям.
¶Решение
Обновиться до актуальных версий:
- Если используете Drupal 8.8.x, обновитесь до Drupal 8.8.8.
- Если используете Drupal 8.9.x, обновитесь до Drupal 8.9.1.
- Если используете Drupal 9.0.x, обновитесь до Drupal 9.0.1.
¶Ссылки
- SA-CORE-2020-004 (англ.), drupal.org, 17 июня 2020