【セキュリティパッチ情報】Drupal Core - Critical - Multiple Vulnerabilities - SA-CORE-2016-004
SA-CORE-2016-004
2016年9月21日(日本時間:GMT+9)、Drupalコア において 脆弱性が発見されました。
インストールしているDrupalのバージョンを確認のうえ、必要な場合はアップグレードをおすすめします。
●勧告ID : DRUPAL-SA-CORE-2016-004
●プロジェクト : Drupal core
●バージョン : 8.x
●投稿日 : 2016/9/21
●セキュリティリスク: Critical
●脆弱性 : Multiple Vulnerabilities
==概要==
【Users without "Administer comments" can set comment visibility on nodes they can edit. (Less critical)】
ノードの編集権限を持つユーザーが、ノード用のコメントに可視性をセットすることができます。
これは、管理者コメント承認を持つユーザーを制限する必要があります。