搜索
首页运维安全CNNVD关于 Drupal Core远程代码执行漏洞情况的通报是怎样的

国家信息安全漏洞库(CNNVD)收到关于Drupal Core远程代码执行漏洞(CNNVD-201804-1490、CVE-2018-7602)情况的报送。成功利用此漏洞的攻击者可以对目标系统进行远程代码执行攻击。Drupal的7.x版和8.x版等多个版本均受此漏洞影响。目前,该漏洞的部分漏洞验证代码已在互联网上公开,且Drupal官方已经发布补丁修复了该漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、漏洞介绍

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理框架,它由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。

Drupal Core远程代码执行漏洞(CNNVD-201804-1490、CVE-2018-7602),该漏洞与之前2018年3月的Drupal Core远程代码执行漏洞(CNNVD-201803-1136 、CVE-2018-7600)相关,漏洞源于Drupal官方对该漏洞修复不完全,导致补丁可以被绕过,从而实现远程代码执行。

二、危害影响

成功利用此漏洞的攻击者可以对目标系统进行远程代码执行攻击。近期有较大可能会利用互联网上公开的该漏洞的部分验证代码。受漏洞影响版本如下:

Drupal的7.x版、Drupal的8.x版。

三、修复建议

目前,Drupal官方已经发布补丁修复了该漏洞,请用户及时检查产品版本,如确认受到漏洞影响,请尽快按以下措施进行防护。

1、 升级Drupal版本:

Drupal 7.x请升级到Drupal 7.59版本。

Drupal 8.4.x版本请升级到8.4.8版本

Drupal 8.5.x请升级到Drupal 8.5.3版本。

2、 若用户无法立即升级版本,请更新补丁,补丁地址为:

版本 补丁地址
7.X版本 https://cgit.drupalcode.org/drupal/rawdiff/?h=7.x&id=080daa38f265ea28444c540832509a48861587d0
Drupal 8. x https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=bb6d396609600d1169da29456ba3db59abae4b7e

以上是CNNVD关于 Drupal Core远程代码执行漏洞情况的通报是怎样的的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文转载于:亿速云。如有侵权,请联系admin@php.cn删除

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

mPDF

mPDF

mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

SublimeText3 英文版

SublimeText3 英文版

推荐:为Win版本,支持代码提示!

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用