Refer:
tunCERT/Vuln.2023-127
Version:
1.0
Date version:
2023-03-17
Score cvss:
5.30
Classification:
- Moyennement critique
Impact:
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Perte de confidentialité
Perte d'intégrité
Logiciels impactés (s) :
Drupal
- Drupal 10.x antérieures à 10.0.5, 9.5.x antérieures à 9.5.5, 9.4.x antérieures à 9.4.12, 7.x antérieures à 7.95
Description:
Des vulnérabilités ont été découvertes dans le noyau de Drupal. L’exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire et de provoquer une atteinte à la confidentialité des données.
Solution:
Documentation additionnelle:
Bulletin de sécurité Drupal sa-core-2023-002
Bulletin de sécurité Drupal sa-core-2023-003
Bulletin de sécurité Drupal sa-core-2023-004
Date de publication:
2023-03-17
Référence:
127