Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-86xw-vmcx-9mj4

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью

Описание

Drupal Content moderation Access bypass

In some conditions, drupal content moderation fails to check a users access to use certain transitions, leading to an access bypass.

Пакеты

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.5.8

8.5.8

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.6.0, < 8.6.2

8.6.2