Уязвимости позволяют удаленно выполнить код и получить контроль над сайтом.
В среду, 13 июля, Drupal исправила ряд проблем безопасности в своей системе управления контентом. Обнаруженные в трех отдельных модулях критические уязвимости позволяют удаленно выполнить код и получить контроль над сайтом.
Уязвимости затрагивают модули RESTful Web Services (используется для создания REST API), Coder (модуль для анализа кода) и Webform Multiple File Upload (используется для сбора файлов посетителей сайта). Три модуля одновременно установлены на 10 тыс. сайтов. Наиболее популярный из них, RESTful Web Services, используется более чем на половине затронутых ресурсов.
Как сообщается в официальном уведомлении производителя, ядро Drupal не подвержено данным уязвимостям, однако сайты, на которых установлены вышеупомянутые модули, подвержены риску. Проблема безопасности затрагивает версии RESTful Web Services 7.x-2.x до 7.x-2.6, а также версии RESTful Web Services 7.x-1.x до 7.x-1.7. В случае с Coder для эксплуатации уязвимости модуль необязательно должен быть активирован.Гравитация научных фактов сильнее, чем вы думаете