Уязвимость неправильной авторизации в Apache Answer. Эта проблема затрагивает ответ Apache: до версии 2.0.1. Любой прошедший проверку подлинности пользователь может отклонить произвольные ожидающие изменения без разрешения на проверку из-за отсутствия проверки авторизации при операции отклонения.
Пользователям рекомендуется выполнить обновление до версии 2.0.2, которая устраняет проблему.
Показать оригинальное описание (EN)
Improper Authorization vulnerability in Apache Answer. This issue affects Apache Answer: through 2.0.1. Any authenticated user can reject arbitrary pending edit-revisions without review permission due to a missing authorization check on the reject operation. Users are recommended to upgrade to version 2.0.2, which fixes the issue.