Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Workspaces en Drupal Core Workspaces (CVE-2020-13667)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2021
Última modificación:
01/06/2021

Descripción

Una vulnerabilidad de omisión de acceso en Drupal Core Workspaces permite a un atacante acceder a los datos sin los permisos correctos. El módulo Workspaces de trabajo no comprueba suficientemente los permisos de acceso al cambiar de workspaces, conllevando a una vulnerabilidad de omisión de acceso. Un atacante podría ser capaz de visualizar el contenido antes de que el propietario del sitio pretenda que las personas visualicen el contenido. Esta vulnerabilidad se mitiga por el hecho de que los sitios solo son vulnerables si han instalado el módulo Workspaces experimental. Este problema afecta a Drupal Core versiones 8.8.X anteriores a 8.8.10; versiones 8.9.X anteriores a 8.9.6; versiones 9.0.X anteriores a 9.0.6

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* 8.8.0 (incluyendo) 8.8.10 (excluyendo)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* 8.9.0 (incluyendo) 8.9.6 (excluyendo)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.6 (excluyendo)


Referencias a soluciones, herramientas e información