Shorthand - Critical - Access bypass - SA-CONTRIB-2023-038
Critical
拡張モジュール
2023/8/23、Shorthandにおいて脆弱性が発見されました。
インストールしているモジュールを確認のうえ、対応をおすすめします。
●プロジェクト :Shorthand
●投稿日 :2023/8/23
●セキュリティリスク :Critical
●脆弱性 :Access bypass
==概要==
このモジュールでは「美しくシンプルなストーリーテリング」アプリShorthandとの統合ができます。
このモジュールは全ストーリーのリストを表示させる際に適切に権限を確認していません。
==解決方法==
最新バージョンをインストールしてください。
Drupal 8+にてShorthandモジュール使用している場合、 Shorthand 4.0.3にアップグレードしてください。