Advanced File Destination - Critical - Multiple vulnerabilities - SA-CONTRIB-2025-057
Critical
拡張モジュール
2025/5/15 (日本時間:GMT+9)、Advanced File Destinationにおいて脆弱性が発表されました。
対象モジュールをお使いの場合は対応をおすすめします。
●プロジェクト :Advanced File Destination
●投稿日 :2025/5/15
●セキュリティリスク :Critical
●脆弱性 :Multiple vulnerabilities
==概要==
Advanced File Destinationモジュールは、ユーザーがファイルをアップロードする際にカスタムディレクトリを選択・作成できるようにし、Drupalのファイルアップロード管理機能を強化します。
このモジュールには、Drupalセキュリティチームの連携された脆弱性報告プロセスを通じて報告された複数の脆弱性が存在します。プロジェクトのメンテナーは、drupal.org上でホスティングされるセキュリティ対応対象のプロジェクトに適用される利用規約を順守しなかったため、このモジュールはセキュリティカバレッジを失います。非公開になっている問題は、報告者およびメンテナーの判断により公開される可能性があります。