Vulnerabilidad en el módulo Workspaces en Drupal Core Workspaces (CVE-2020-13667)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2021
Última modificación:
01/06/2021
Descripción
Una vulnerabilidad de omisión de acceso en Drupal Core Workspaces permite a un atacante acceder a los datos sin los permisos correctos. El módulo Workspaces de trabajo no comprueba suficientemente los permisos de acceso al cambiar de workspaces, conllevando a una vulnerabilidad de omisión de acceso. Un atacante podría ser capaz de visualizar el contenido antes de que el propietario del sitio pretenda que las personas visualicen el contenido. Esta vulnerabilidad se mitiga por el hecho de que los sitios solo son vulnerables si han instalado el módulo Workspaces experimental. Este problema afecta a Drupal Core versiones 8.8.X anteriores a 8.8.10; versiones 8.9.X anteriores a 8.9.6; versiones 9.0.X anteriores a 9.0.6
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* | 8.8.0 (incluyendo) | 8.8.10 (excluyendo) |
| cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* | 8.9.0 (incluyendo) | 8.9.6 (excluyendo) |
| cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | 9.0.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



