Risque

  • Contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Drupal versions 7.0, 7.1 et 7.2.

Résumé

Une vulnérabilité dans Drupal permet de contourner les droits d'accès aux noeuds.

Description

Une vulnérabilité a été découverte dans le système de gestion des droits d'accès aux noeuds dans Drupal. Cette vulnérabilité n'est présente que si le site utilise un module de droits d'accès tel que content access ou forum access. L'exploitation de cette faille permet de contourner les restrictions d'accès aux noeuds.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation