1 results (0.009 seconds)

CVSS: 3.5EPSS: 0%CPEs: 10EXPL: 0

The MultiLink module 6.x-2.x before 6.x-2.7 and 7.x-2.x before 7.x-2.7 for Drupal does not properly check node permissions when generating an in-content link, which allows remote authenticated users with text-editing permissions to read arbitrary node titles via a generated link. El módulo MultiLink v6.x-2.x antes de v6.x-2.7 y v7.x-2.x antes de v7.x-2.7 para Drupal no comprueba correctamente los permisos de los nodos cuando se genera un enlace en el contenido, lo que permite leer los títulos de nodos de su elección a usuarios remotos autenticados con permisos de edición de texto a través de un enlace generado. • http://drupal.org/node/1289292 http://drupal.org/node/1289294 http://drupal.org/node/1853244 http://www.openwall.com/lists/oss-security/2012/11/29/2 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •