Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-96vx-qf28-6f8m

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Drupal Access Control Bypass

Drupal 7.x before 7.3 allows remote attackers to bypass intended node_access restrictions via vectors related to a listing that shows nodes but lacks a JOIN clause for the node table.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 7.0, < 7.3

7.3

EPSS

Процентиль: 73%
0.00774
Низкий

Дефекты

CWE-284

Связанные уязвимости

ubuntu
почти 14 лет назад

Drupal 7.x before 7.3 allows remote attackers to bypass intended node_access restrictions via vectors related to a listing that shows nodes but lacks a JOIN clause for the node table.

nvd
почти 14 лет назад

Drupal 7.x before 7.3 allows remote attackers to bypass intended node_access restrictions via vectors related to a listing that shows nodes but lacks a JOIN clause for the node table.

debian
почти 14 лет назад

Drupal 7.x before 7.3 allows remote attackers to bypass intended node_ ...

EPSS

Процентиль: 73%
0.00774
Низкий

Дефекты

CWE-284