Shorthand - Critical - Access bypass - SA-CONTRIB-2023-038

Critical
拡張モジュール

2023/8/23、Shorthandにおいて脆弱性が発見されました。
インストールしているモジュールを確認のうえ、対応をおすすめします。

●プロジェクト :Shorthand
●投稿日 :2023/8/23
●セキュリティリスク :Critical
●脆弱性 :Access bypass

==概要==
このモジュールでは「美しくシンプルなストーリーテリング」アプリShorthandとの統合ができます。

このモジュールは全ストーリーのリストを表示させる際に適切に権限を確認していません。

==解決方法==
最新バージョンをインストールしてください。

Drupal 8+にてShorthandモジュール使用している場合、 Shorthand 4.0.3にアップグレードしてください。

==元記事==
https://www.drupal.org/sa-contrib-2023-038