Drupal, alerta de seguridad en el módulo contribuido "Booking and Availability Management Tools

Enviado por Daniel Muñoz Egido el Jue, 17/10/2019 - 10:06
logo de bat, el grupo de módulos de drupal para la gesión de reservas

El equipo de seguridad de Drupal acaba de emitir una alerta sobre el módulo contribuido Booking and Availability Management Tools (BAT) moderadamente crítica.

El módulo contribuido Booking and Availability Management Tools for Drupal (BAT) es un módulo para la gestión de reservas y disponibilidad. BAT en una herramienta de desarrollo más que una herramienta para la construcción de sitios web de reservas en sí misma, desarrollándose otros módulos para este fin que se ejecutan sobre la base da éste, como puede ser por ejemplo BEE (entre otros). Se ha comprobado que las rutas usadas para las vista de eventos no protegen lo suficientemente contra el acceso de usuarios sin los permisos necesarios para ello.

Para solucionar este problema de seguridad se publicado la actualización de Booking and Availability Managament Tools for Drupal 8.x-1.2 que soluciona la mencionada vulnerabilidad. Podemos encontrar toda la información sobre esta alerta de seguridad en el espacio web del Equipo de Seguridad de Drupal.

 

 

Etiquetas