Custom Tokens - Critical - Arbitrary PHP code execution - SA-CONTRIB-2018-041
2018/6/13(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。
インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。
●プロジェクト :Custom Tokens
●投稿日 :2018/6/13
●セキュリティリスク : 16∕25 AC:Basic/A:Admin/CI:All/II:All/E:Theoretical/TD:Default
●脆弱性 : 任意のPHPコード実行
==概要==
カスタムトークンモジュールを使用すると、信頼できるトークンAPIを作成できます。
このモジュールでは、カスタム権限が危険であるかを特定できていないため、信頼性の高い役割にのみ付与する必要があります。