Проект: Drupal Core
Дата публикации: 20 июля 2022
Риск безопасности: Умеренно критично 11∕25. AC:Complex/A:User/CI:Some/II:Some/E:Theoretical/TD:Uncommon
Уязвимость: Множественные уязвимости
¶Описание
Маршрут для oMebed iframe, предоставляемый модулем Media, некорректно проверял настройки домена для iframe, что могло позволить выводить iframe в контексте основного домена. В особых обстоятельствах это может привести к XSS, краже Cookie или прочим подобным уязвимостям.
Drupal Steward не покрывает данную проблему.
¶Решение
Обновиться до актуальных версий:
- Если используете Drupal 9.4, обновитесь до Drupal 9.4.3.
- Если используете Drupal 9.3, обновитесь до Drupal 9.3.19.
¶Ссылки
- SA-CORE-2022-015 (англ.), drupal.org, 20 июля 2022