Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Quick Edit (CVE-2022-25270)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2022
Última modificación:
25/02/2022

Descripción

El módulo Quick Edit no comprueba correctamente el acceso a las entidades en algunas circunstancias. Esto podría resultar en que usuarios con el permiso de "access in-place editing" visualicen algunos contenidos a los que no están autorizados a acceder. Los sitios sólo están afectados si el módulo QuickEdit (que viene con el perfil estándar) está instalado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* 9.2.0 (incluyendo) 9.2.13 (excluyendo)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* 9.3.0 (incluyendo) 9.3.6 (excluyendo)


Referencias a soluciones, herramientas e información