PT-2022-8501 · Quickedit · Quickedit

CVE-2020-13674

·

Publicado

2022-02-11

·

Atualizado

2024-03-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Módulo QuickEdit (versões afetadas não especificadas)
Descrição
O módulo QuickEdit não valida adequadamente o acesso às rotas, o que poderia permitir a falsificação de solicitações entre sites (CSRF) em determinadas circunstâncias e levar a possíveis problemas de integridade de dados. Os sites só são afetados se o módulo QuickEdit estiver instalado. Remover a permissão acesso à edição no local de usuários não confiáveis não mitigará totalmente o problema.
Recomendações
Para o módulo QuickEdit, considere removê-lo ou restringir seu uso até que uma correção adequada esteja disponível.
Como solução alternativa temporária, restrinja o acesso ao módulo QuickEdit apenas a usuários confiáveis.
Evite conceder a permissão acesso à edição no local a usuários não confiáveis, pois isso não mitiga totalmente o problema.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DRUPAL-2020-13674
CVE-2020-13674
DRUPAL-CORE-2021-007
GHSA-J586-CJ67-VG4P

Produtos afetados

Quickedit