Проект: Drupal Core
Дата публикации: 15 сентября 2021
Риск безопасности: Умеренно критично. Critical 10∕25 AC:Basic/A:User/CI:Some/II:None/E:Theoretical/TD:Default
Уязвимость: Обход доступа

Описание

Модуль Quick Edit не проверяет должным образом доступ к полям в некоторых обстоятельствах, что может привести к непреднамеренному раскрытию значений полей.

Сайты затронуты только в том случае, если установлен модуль Quick Edit (который включается по умолчанию при использовании стандартного профиля).

Drupal Steward не покрывает данную проблему.

Решение

Обновиться до актуальных версий:

  • Если используете Drupal 9.2.x, обновитесь до Drupal 9.2.6.
  • Если используете Drupal 9.1.x, обновитесь до Drupal 9.1.13.
  • Если используете Drupal 8.9.x, обновитесь до Drupal 8.9.19.

Ссылки

🌱 Помогите нам сделать документацию лучше!

Вся документация Druki с отрытым исходным кодом. Нашли ошибку или неточность? Создайте pull request.

Редактировать текущий документ Обсудить улучшение

Или узнайте как контрибутить.

🤔 По-прежнему нужна помощь?

Не нашли ответа на свой вопрос? Попросите помощи у сообщества!

Задайте вопрос на GitHub Смотрите другие ресурсы сообщества