ANNAIマガジン
The word 'security' on the screen
この記事の目次

アドバイザリーID: DRUPAL-SA-CORE-2022-009

プロジェクト: Drupal core
日付: 2022 年 4 月 20日
セキュリティーリスク:中程度 リスクレベル 13 (最大 25) 
AC:Basic/A:User/CI:Some/II:Some/E:Theoretical/TD:Default
脆弱性:アクセス制限の迂回

詳細

Drupal 9.3 ではエンティティーのリビジョンのための汎用エンティティーアクセス API が実装されました。しかしこの API は既存の権限と完全に統合されていなかったため、コンテンツのリビジョンを一般的に使用するアクセス権を持っているものの、ノードやメディアコンテンツの個々の項目へのアクセス権を持っていないユーザーが、アクセス制限を迂回する可能性があります。

この脆弱性は、Drupal のリビジョンシステムを使用しているサイトのみに影響します。

対応方法

以下の最新バージョンをインストールしてください。

  • Drupal 9.3 をご利用の場合は Drupal 9.3.12 へアップデートしてください

Drupal のバージョンで 9.3 より以前のもの(Drupal 7 も含みます) は全て影響はありません。

 
フッターの採用情報
 
Kuniyoshi Toneの写真

この記事を書いた人: Kuniyoshi Tone

ANNAI株式会社

デジタルマーケティングを担当。金剛山を遠くに眺めて大阪からリモートワークしています。

 

関連コンテンツ