Security Lab

Множественные уязвимости в Drupal

Дата публикации:15.09.2021
Всего просмотров:470
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:5
CVSSv3.1 рейтинг: 5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C]
4.7 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N/E:U/RL:O/RC:C]
6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-13677
CVE-2020-13676
CVE-2020-13675
CVE-2020-13674
CVE-2020-13673
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Drupal
Уязвимые версии: Drupal версии 9.2.5, 9.2.4, 9.1.12, 9.2.3, 9.2.2, 9.1.11, 9.2.1, 9.2.0, 9.1.10, 9.1.9, 9.0.14, 9.0.13, 9.1.8, 9.1.7, 9.0.12, 9.1.6, 9.1.5, 9.1.4, 9.1.3, 9.0.11, 9.1.2, 9.1.1, 9.0.10, 9.1.0, 9.0.9, 9.0.8, 9.0.7, 9.0.6, 9.0.5, 9.0.4, 9.0.3, 9.0.2, 9.0.1, 9.0.0, 8.9.18, 8.9.17, 8.9.16, 8.9.15, 8.9.14, 8.9.13, 8.9.12, 8.9.11, 8.9.10, 8.9.9, 8.9.8, 8.9.7, 8.9.6, 8.9.5, 8.9.4, 8.9.3, 8.9.2, 8.9.1, 8.9.0
Описание:

Множественные уязвимости в Drupal

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.drupal.org/sa-core-2021-010
https://www.drupal.org/sa-core-2021-009
https://www.drupal.org/sa-core-2021-008
https://www.drupal.org/sa-core-2021-007
https://www.drupal.org/sa-core-2021-006