Drupal 5.x到5.x-1.2-2版本的Simple Access module没有正确的处理节点的私人信息,这可能使得远程攻击者可以绕过设置的访问限制,读取或修改节点。在机会主义环境下,此漏洞可能与Simple Access和(1)节点复制或(2)项目问题跟踪之间的相互作用有关。
Drupal 5.x到5.x-1.2-2版本的Simple Access module没有正确的处理节点的私人信息,这可能使得远程攻击者可以绕过设置的访问限制,读取或修改节点。在机会主义环境下,此漏洞可能与Simple Access和(1)节点复制或(2)项目问题跟踪之间的相互作用有关。