Boletín de seguridad para Drupal

Iniciado por wolfbcn, 21 Octubre 2018, 01:48 AM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Drupal ha publicado su sexto boletín de seguridad del año en el cual corrige 5 vulnerabilidades, dos de ellas han sido calificadas como severidad crítica.

Drupal es un CMF (Content Management Framework) modular multipropósito y muy configurable, desarrollado bajo licencia GNU/GPL en PHP. Permite la publicación de artículos, imágenes, y otro tipo de archivos con servicios añadidos como foros, encuestas, votaciones, blogs y administración de usuarios y permisos.

El boletín en cuestión, SA-CORE-2018-006, afecta a la versión 7 y 8 de Drupal. Actualmente las vulnerabilidades no cuentan con ningún CVE, son las siguientes:

La primera vulnerabilidad, de severidad moderada, es debida a que el chequeo de moderación de contenido puede fallar permitiendo a un usuario tener acceso a ciertas transiciones. En la solución se ha visto modificado el servicio 'ModerationStateConstraintValidator' y la interfaz 'StateTransitionValidationInterface' que podría causar un problema de retrocompativilidad.

LEER MAS: https://unaaldia.hispasec.com/2018/10/boletin-de-seguridad-para-drupal.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.