Security Lab

Удаленное выполнение кода в библиотеке Archive_Tar в Drupal

Дата публикации:21.01.2021
Всего просмотров:421
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2020-36193
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Drupal
Уязвимые версии: Drupal версии 9.1.3, 9.0.11, 8.9.13, 7.78, 9.1.2, 9.1.1, 8.9.12, 9.0.10, 8.9.11, 7.77, 9.1.0, 7.76, 9.0.9, 8.9.10, 8.8.12, 7.75, 9.0.8, 8.9.9, 8.8.11, 7.74, 8.9.8, 9.0.7, 8.9.7, 9.0.6, 8.9.6, 8.8.10, 7.73, 9.0.5, 8.9.5, 8.8.9, 8.9.4, 9.0.4, 7.x-1.4, 7.x-1.3, 7.x-1.2, 7.x-1.1, 7.x-1.0, 9.0.3, 8.9.3, 8.9.2, 9.0.2, 7.72, 7.71, 9.0.1, 9.0.0-rc1, 9.0.0-beta3, 9.0.0, 8.9.1, 8.9.0-rc1, 8.9.0-beta3, 8.9.0, 8.8.8, 8.8.7, 7.70, 8.7.14, 8.8.6, 8.9.0-beta2, 8.7.13, 8.8.5, 9.0.0-beta2, 8.9.0-beta1, 9.0.0-beta1, 8.7.12, 8.8.4, 8.8.3, 9.0.0-alpha2, 9.0.0-alpha1, 8.8.2, 7.68, 7.69, 8.7.11, 8.8.1, 8.8.0, 8.8.0-rc1, 8.6.18, 8.7.9, 8.7.10, 8.8.0-beta1, 8.8.0-alpha1, 8.7.8, 8.7.7, 8.7.6, 8.7.5, 8.7.4, 8.6.17, 8.7.0-rc1, 8.7.2, 8.7.3, 8.7.1, 8.6.16, 7.67, 7.66, 8.5.15, 8.6.15, 8.7.0, 8.6.14, 8.7.0-beta2, 8.7.0-beta1, 7.65, 7.64, 7.63, 8.7.0-alpha2, 8.6.13, 8.5.14, 8.6.0-rc1, 8.6.0-beta2, 8.6.0-beta1, 8.6.0-alpha1, 8.5.0-rc1, 8.5.0-beta1, 8.5.0-alpha1, 8.4.0-rc2, 8.4.0-rc1, 8.4.0-beta1, 8.4.0-alpha1, 8.3.0-rc2, 8.3.0-rc1, 8.3.0-beta1, 8.3.0-alpha1, 8.2.0-rc2, 8.2.0-rc1, 8.2.0-beta3, 8.2.0-beta2, 8.2.0-beta1, 8.1.0-rc1, 8.1.0-beta2, 8.1.0-beta1, 8.0.0-rc4, 8.0.0-rc3, 8.0.0-rc2, 8.0.0-rc1, 8.0.0-beta16, 8.0.0-beta15, 8.0.0-beta14, 8.0.0-beta13, 8.0.0-beta12, 8.0.0-beta11, 8.0.0-beta10, 8.0.0-beta9, 8.0.0-beta8, 8.0.0-beta7, 8.0.0-beta6, 8.7.0-alpha1, 8.6.12, 8.5.13, 8.6.11, 8.5.12, 8.6.10, 8.6.9, 8.6.8, 8.6.7, 8.5.11, 8.5.10, 7.62, 7.61, 8.5.9, 8.6.6, 8.6.5, 8.6.4, 8.6.3, 8.6.2, 8.6.1, 8.6.0, 8.5.8, 8.5.7, 7.60, 8.5.6, 8.5.5, 8.5.4, 8.5.3, 8.4.8, 7.59, 8.5.2, 8.4.7, 8.5.1, 8.5.0, 8.4.6, 8.3.9, 8.3.8, 7.58, 8.4.4, 8.4.3, 8.4.2, 8.4.1, 8.4.0, 8.4.5, 7.57, 8.3.7, 8.3.6, 8.3.5, 7.56, 8.3.4, 7.55, 7.54, 8.3.3, 8.3.2, 7.1-1.2, 8.3.1, 8.3.0, 8.2.8, 8.1.10, 8.1.9, 8.1.8, 8.2.7, 8.2.6, 8.2.5, 8.2.4, 8.2.3, 8.2.2, 8.2.1, 8.2.0, 7.53, 7.52, 7.51, 8.0, 7.x, 7.x-dev, 7.13, 7.36, 7.11, 7.25, 7.35, 7.21, 7.14, 8.0.0, 7.16, 7.18, 7.15, 7.2, 7.5, 7.3, 7.1, 7.37, 7.33, 7.4, 7.38, 8.0.1, 8.1.0, 7.0, 7.32, 7.26, 7.27, 8.0.3, 7.24, 8.0.2, 7.23, 7.39, 8.1.1, 7.22, 7.8, 8.0.6, 7.42, 7.34, 7.17, 7.29, 8.0.5, 7.9, 7.19, 7.31, 8.1.7, 7.12, 7.28, 8.0.4, 8.1.6, 8.1.4, 7.41, 8.1.5, 8.1.3, 8.1.2, 7.44, 7.43
Описание:

Удаленное выполнение кода в библиотеке Archive_Tar в Drupal

URL производителя: https://www.drupal.org
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021012113