目錄
一、漏洞介紹
二、危害影響
三、修復建議
首頁 運維 安全 CNNVD關於 Drupal Core遠端程式碼執行漏洞情況的通報是怎麼樣的

CNNVD關於 Drupal Core遠端程式碼執行漏洞情況的通報是怎麼樣的

May 19, 2023 pm 06:55 PM
cnnvd drupal core

國家資訊安全漏洞庫(CNNVD)收到關於Drupal Core遠端程式碼執行漏洞(CNNVD-201804-1490、CVE-2018-7602)情況的發送。成功利用此漏洞的攻擊者可以對目標系統進行遠端程式碼執行攻擊。 Drupal的7.x版和8.x版等多個版本皆受此漏洞影響。目前,該漏洞的部分漏洞驗證程式碼已在網路上公開,且Drupal官方已經發布修補程式修復了該漏洞,建議用戶及時確認是否受到漏洞影響,盡快採取修補措施。

一、漏洞介紹

Drupal是Drupal社群所維護的一套用PHP語言開發的免費、開源的內容管理框架,它由內容管理系統(CMS)和PHP開發框架(Framework)共同構成。

Drupal Core遠端執行程式碼漏洞(CNNVD-201804-1490、CVE-2018-7602),此漏洞與先前2018年3月的Drupal Core遠端程式碼執行漏洞(CNNVD-201803-1136 、CVE- 2018-7600)相關,漏洞源自於Drupal官方對此漏洞修復不完全,導致修補程式可以被繞過,從而實現遠端程式碼執行。

二、危害影響

成功利用此漏洞的攻擊者可以對目標系統進行遠端程式碼執行攻擊。近期有較大可能會利用網路上公開的該漏洞的部分驗證程式碼。受漏洞影響版本如下:

Drupal的7.x版、Drupal的8.x版。

三、修復建議

目前,Drupal官方已經發布補丁修復了該漏洞,請用戶及時檢查產品版本,如確認受到漏洞影響,請盡快按以下措施進行防護。

1、升級Drupal版本:

Drupal 7.x請升級到Drupal 7.59版本。

Drupal 8.4.x版本請升級到8.4.8版本

Drupal 8.5.x請升級到Drupal 8.5.3版本。

2、 若使用者無法立即升級版本,請更新補丁,補丁位址為:

版本 補丁位址
7.X版本 https://cgit.drupalcode.org/drupal/rawdiff /?h=7.x&id=080daa38f265ea28444c540832509a48861587d0
Drupal 8. x https://cgit.drupalcode.org/drupal/Miffd. =bb6d396609600d1169da29456ba3db59abae4b7e

以上是CNNVD關於 Drupal Core遠端程式碼執行漏洞情況的通報是怎麼樣的的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1664
14
CakePHP 教程
1423
52
Laravel 教程
1317
25
PHP教程
1268
29
C# 教程
1244
24