PT-2022-8503 · Drupal · Drupal Quickedit Module
CVE-2020-13676
·
Publicado
2021-09-15
·
Atualizado
2024-03-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Módulo QuickEdit do Drupal (versões afetadas não especificadas)
Descrição
O módulo QuickEdit não verifica adequadamente o acesso aos campos em algumas circunstâncias, o que pode levar à divulgação indesejada dos dados desses campos. Os sites só são afetados se o módulo QuickEdit estiver instalado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Access Control
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Drupal Quickedit Module