【セキュリティパッチ情報】Administration Views - Critical - Access bypass - SA-CONTRIB-2016-041

Critical
拡張モジュール

2016年8月3日(日本時間:GMT+9)、拡張モジュールにおいて 脆弱性が発見されました。
インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●勧告ID : DRUPAL-SA-CONTRIB-2016-041
●プロジェクト : Administration Views (拡張モジュール)
●バージョン : 7.x
●投稿日 :2016/8/3
●セキュリティリスク : Critical
●脆弱性 : Arbitrary Access bypass

==概要==
Administration Views moduleは、ユーザビリティ改善ため、リスティングページのオーバービューを実際のビューと代替します。
場合によって、モジュールが適正にアクセスをチェックしないことがあります。匿名ユーザが、本来アクセスできるべきでない情報を読むことができてしまう場合があります。

影響を受けるバージョンは、7.x-1.6以前の7.x-1.xバージョンです。
該当する場合はAdministration Views module 7.x-1.6にアップグレードすることをお勧めします。

Drupalのコアには影響しませんし、 Administration Views モジュールを使用しない場合は、何もする必要はありません。

こちらのプロジェクトページもご覧ください。(https://www.drupal.org/project/admin_views

==元記事==
https://www.drupal.org/node/2778501