AVIS CERTFR - 2020 - AVI - 577
Publié le 17 septembre 2020 à 15h53 - Mis à jour le 17 septembre 2020 à 15h54
Objet : Multiples vulnérabilités dans Drupal core
Référence : CERTFR-2020-AVI-577
Risque(s)
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Drupal 7.x versions antérieures à 7.73
- Drupal 8.8.x versions antérieures à 8.8.10
- Drupal 8.9.x versions antérieures à 8.9.6
- Drupal 9.0.x versions antérieures à 9.0.6
Résumé
De multiples vulnérabilités ont été découvertes dans Drupal core. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Solution
De multiples vulnérabilités ont été découvertes dans Drupal core. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Documentation
Dernière version du document