Security Lab

Выполнение произвольного кода в Drupal

Дата публикации:28.03.2018
Всего просмотров:4069
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2018-7600
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Drupal
Уязвимые версии: Drupal версии 8.5.0, 8.4.5, 8.4.4, 8.4.3, 8.4.2, 8.4.1, 8.4.0, 8.3.8, 8.3.7, 8.3.6, 8.3.5, 8.3.4, 8.3.3, 8.3.2, 8.3.1, 8.3.0, 8.2.8, 8.2.7, 8.2.6, 8.2.5, 8.2.4, 8.2.3, 8.2.2, 8.2.1, 8.2.0, 8.1.10, 8.1.9, 8.1.8, 8.1.0, 8.1.1, 8.1.7, 8.1.6, 8.1.4, 8.1.5, 8.1.3, 8.1.2, 8.0.6, 8.0.5, 8.0.4, 8.0.3, 8.0.2, 8.0.1, 8.0.0, 7.57, 7.56, 7.55, 7.54, 7.1-1.2, 7.53, 7.52, 7.51, 7.6, 7.13, 7.36, 7.11, 7.25, 7.35, 7.21, 7.14, 7.16, 7.18, 7.15, 7.2, 7.5, 7.3, 7.1, 7.37, 7.33, 7.4, 7.38, 7.0, 7.32, 7.26, 7.27, 7.24, 7.23, 7.39, 7.7, 7.22, 7.8, 7.42, 7.34, 7.17, 7.29, 7.9, 7.19, 7.31, 7.12, 7.28, 7.41, 7.44, 7.43, 6.38, 6.37, 6.36, 6.35, 6.34, 6.33, 6.32, 6.31, 6.30, 6.28, 6.27, 6.29, 6.26, 6.25, 6.24, 6.23, 6.22, 6.21, 6.20, 6.12, 6.13, 6.18, 6.10, 6.17, 6.19, 6.14, 6.15, 6.16, 6.11, 6.9, 6.8, 6.7, 6.6, 6.5, 6.4, 6.0
Описание:

Выполнение произвольного кода в Drupal

URL производителя: https://www.drupal.org
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018032820