【セキュリティパッチ情報】Administration Views - Critical - Access bypass - SA-CONTRIB-2016-041
2016年8月3日(日本時間:GMT+9)、拡張モジュールにおいて 脆弱性が発見されました。
インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。
●勧告ID : DRUPAL-SA-CONTRIB-2016-041
●プロジェクト : Administration Views (拡張モジュール)
●バージョン : 7.x
●投稿日 :2016/8/3
●セキュリティリスク : Critical
●脆弱性 : Arbitrary Access bypass
==概要==
Administration Views moduleは、ユーザビリティ改善ため、リスティングページのオーバービューを実際のビューと代替します。
場合によって、モジュールが適正にアクセスをチェックしないことがあります。匿名ユーザが、本来アクセスできるべきでない情報を読むことができてしまう場合があります。