Security Advisory
CVE-2012-1649
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cool Aid module before 6.x-1.9 for Drupal does not enforce access restrictions, which allows remote authenticated users with the administer coolaid permission to modify arbitrary pages via unspecified vectors.