Beveiligingsadvies

CVE-2011-4972

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2019-11-13 20:51:23
Laatst bijgewerkt 2024-08-07 00:23:39
Toegewezen door redhat
CVSS-score geen score
Status PUBLISHED

Beschrijving

hook_file_download in the CKEditor module 7.x-1.4 for Drupal does not properly restrict access to private files, which allows remote attackers to read private files via a direct request.