漏洞信息详情
Drupal core 输入验证错误漏洞
漏洞简介
Drupal core是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。
Drupal core 7.62之前的7.x版本、8.6.6之前的8.6.x版本和8.5.9之前的8.5.x版本中的内置phar stream wrapper(PHP)存在远程代码执行漏洞。远程攻击者可利用该漏洞执行任意的php代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.drupal.org/sa-core-2019-002
参考网址
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/02/msg00004.html
来源:CONFIRM
链接:https://www.drupal.org/sa-core-2019-002
来源:DEBIAN
链接:https://www.debian.org/security/2019/dsa-4370
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/02/msg00032.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/75842
受影响实体
暂无
补丁
- Drupal core 安全漏洞的修复措施<!--2019-1-23-->
还没有评论,来说两句吧...