Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7v68-3pr5-h3cr

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью

Описание

Drupal Core Insufficient Contextual Links validation leads to Remote Code Execution

The Contextual Links module doesn't sufficiently validate the requested contextual links. This vulnerability is mitigated by the fact that an attacker must have a role with the permission "access contextual links".

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.5.8

8.5.8

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.6.0, < 8.6.2

8.6.2

Дефекты

CWE-94

Дефекты

CWE-94