CVE-2012-5589
https://notcve.org/view.php?id=CVE-2012-5589
The MultiLink module 6.x-2.x before 6.x-2.7 and 7.x-2.x before 7.x-2.7 for Drupal does not properly check node permissions when generating an in-content link, which allows remote authenticated users with text-editing permissions to read arbitrary node titles via a generated link. El módulo MultiLink v6.x-2.x antes de v6.x-2.7 y v7.x-2.x antes de v7.x-2.7 para Drupal no comprueba correctamente los permisos de los nodos cuando se genera un enlace en el contenido, lo que permite leer los títulos de nodos de su elección a usuarios remotos autenticados con permisos de edición de texto a través de un enlace generado. • http://drupal.org/node/1289292 http://drupal.org/node/1289294 http://drupal.org/node/1853244 http://www.openwall.com/lists/oss-security/2012/11/29/2 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •