ANNAIマガジン
The word 'security' on the screen
この記事の目次

アドバイザリーID: DRUPAL-SA-CORE-2021-010

プロジェクト: Drupal core
日付: 2021 年 9 月 15 日
セキュリティーリスク:中程度 リスクレベル 12 (最大 25) 
AC:Basic/A:None/CI:Some/II:None/E:Theoretical/TD:Default
(リスクレベルの詳細説明は https://www.drupal.org/drupal-security-team/security-risk-levels-defined を参照してください。) 
脆弱性:アクセス制限回避

詳細

一部の状況では、Drupal コアの JSON:API モジュールが特定のコンテンツへのアクセスを適切に制限しないため、意図しないアクセス制限回避が発生することがありました。

JSON:APIモジュールを有効にしていないサイトは影響を受けません。

このアドバイザリは、Drupal Steward の対象外です。

対応方法

以下の最新バージョンをインストールしてください。

  • Drupal 9.2 をご利用の場合は Drupal 9.2.6 へアップデートしてください
  • Drupal 9.1 をご利用の場合は Drupal 9.1.13 へアップデートしてください
  • Drupal 8.9 をご利用の場合は Drupal 8.9.19 へアップデートしてください

Drupal 8 の 8.9.x 以前のバージョンと Drupal 9 の 9.1.x 以前のバージョンはサポート対象外です。

Drupal 7 コアは JSON:API モジュールが含まれていないため、影響はありません。

Kuniyoshi Toneの写真

この記事を書いた人 : Kuniyoshi Tone

ANNAI株式会社

企画推進・戦略立案を担当。あべのハルカスを遠くに眺めて大阪からリモートワークしています。好きなモジュールは今のところGutenbergとTomeです。

 

関連コンテンツ