1 results (0.002 seconds)

CVSS: 5.5EPSS: 0%CPEs: 7EXPL: 0

The Twilio module 7.x-1.x before 7.x-1.9 for Drupal does not properly restrict access to the Twilio administration pages, which allows remote authenticated users to read and modify authentication tokens by leveraging the "access administration pages" Drupal permission. El módulo Twilio 7.x-1.x en versiones anteriores a 7.x-1.9 para Drupal no restringe adecuadamente el acceso a las páginas de administración de Twilio, lo que permite a usuarios remotos autenticados leer y modificar tokens de autenticación mediante el aprovechamiento del permiso de "acceso a páginas de administración" de Drupal. • https://www.drupal.org/node/2337623 https://www.drupal.org/node/2344363 • CWE-264: Permissions, Privileges, and Access Controls •