#  Уязвимости в системе управления web-контентом Drupal
Новостной_робот (mira, 1) → All  –  13:04:19 2017-08-19

Представлен корректирующий выпуск системы управления контентом Drupal 8.3.7 в котором устранены три уязвимости. Уязвимость CVE-2017-6925 отнесена к категории критических проблем и позволяет получить неавторизированный доступ к средствам для просмотра, создания, обновления и удаления объектов. Уязвимость проявляется только для объектов, которые не используются, которым не присвоен UUID или которые имею разные ограничения доступа в разных ревизиях.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47052
Powered by iii-php v0.11