关键信息 漏洞概述 CVE编号: CVE-2020-12004 标题: The compare API module breaks ExtensionLockdown 描述: Extension Lockdown allows users with read permission to access content protected by the extension's API module controls. 影响版本 Drupal 8.9.x: 8.9.0 - 8.9.3 Drupal 8.8.x: 8.8.0 - 8.8.6 Drupal 8.7.x: 8.7.0 - 8.7.13 Drupal 8.6.x: 8.6.0 - 8.6.15 Drupal 8.5.x: 8.5.0 - 8.5.11 报告和修复时间线 报告日期: 2020-02-20 修复提交: - Drupal 8.9.x - Drupal 8.8.x - Drupal 8.7.x 相关链接 Drupal 安全公告 相关问题 备注 此漏洞允许具有读取权限的用户访问受扩展API模块控制保护的内容。 建议尽快升级到受影响版本的最新补丁版本以修复此漏洞。