Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Marek R

#28064de 53,635
9.1CVSS total
Vulnerabilidades · 1
PT-2022-24899
9.1
2022-10-18
Unknown · @Keystone-6/Core · CVE-2022-39322
**Nome do software vulnerável e versões afetadas** @keystone-6/core, versões 2.2.0 a 2.3.0 **Descrição** O problema afeta usuários do campo `multiselect` no @keystone-6/core que tenham configurado o controle de acesso no nível do campo. O controle de acesso no nível do campo não está sendo utilizado, tornando os dados vulneráveis. O controle de acesso no nível da lista e o controle de acesso no nível do campo para campos que não sejam `multiselect` não são afetados. **Recomendações** Para as versões 2.2.0 a 2.3.0, atualize para a versão 2.3.1 ou posterior, na qual este problema foi corrigido. Como solução alternativa temporária para as versões 2.2.0 a 2.3.0, considere interromper o uso do campo `multiselect` até que o problema seja resolvido.