Vigilance.fr – Drupal Config Pages : accès utilisateur via hook_ENTITY_TYPE_access(), analysé le 31/07/2025

Un attaquant peut contourner les restrictions de Drupal Config Pages, via hook_ENTITY_TYPE_access(), afin d’obtenir les privilèges d’un utilisateur.


Vulnérabilités

Retour en haut