Security Lab

Обход ограничений безопасности в модуле JSON:API для Drupal

Дата публикации:26.12.2018
Всего просмотров:1655
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: JSON:API
Уязвимые версии: JSON:API версии 8.x-1.23, 8.x-1.22, 8.x-1.21, 8.x-1.20, 8.x-1.19, 8.x-1.18, 8.x-1.17, 8.x-1.16, 8.x-1.15, 8.x-1.14, 8.x-1.13, 8.x-1.12, 8.x-1.11, 8.x-1.10, 8.x-1.9, 8.x-1.8, 8.x-1.7, 8.x-1.6, 8.x-1.5, 8.x-1.4, 8.x-1.3, 8.x-1.2, 8.x-1.1, 8.x-1.0, 8.x-1.0-rc1, 8.x-1.0-beta2, 8.x-1.0-beta1, 8.x-1.0-alpha5, 8.x-1.0-alpha4, 8.x-1.0-alpha3, 8.x-1.0-alpha2, 8.x-1.0-alpha1, 8.x-1.x-dev
Описание:

Обход ограничений безопасности в модуле JSON:API для Drupal

URL производителя: https://jsonapi.org/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018122603