Состоялись обновления безопасности 9.3.6, 9.2.13 и 7.88

Главные вкладки

Аватар пользователя DevelBears DevelBears 16 февраля 2022 в 21:08
2

Насколько критично: средне (14/25)

Исправлено две уязвимости:

1) API форм ядра Drupal имеет уязвимость, из-за которой формы некоторых контрибных или кастомных модулей могут быть уязвимы для неправильной проверки ввода. Это может позволить злоумышленнику ввести запрещенные значения или перезаписать данные. Затронутые формы встречаются редко, но в некоторых случаях злоумышленник может изменить важные или конфиденциальные данные.

2) В некоторых случаях модуль Quick Edit неправильно проверяет доступ к объектам. Это может привести к тому, что пользователи с разрешением «access in-place editing» будут просматривать контент, к которому у них нет доступа.