千家信息网

Drupal核心远程代码执行漏洞分析预警是怎样的

发表于:2025-02-24 作者:千家信息网编辑
千家信息网最后更新 2025年02月24日,Drupal核心远程代码执行漏洞分析预警是怎样的,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。0x00 漏洞概述2018年4月26日,D
千家信息网最后更新 2025年02月24日Drupal核心远程代码执行漏洞分析预警是怎样的

Drupal核心远程代码执行漏洞分析预警是怎样的,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

0x00 漏洞概述

2018年4月26日,Drupal官方发布新补丁和安全公告,修复了编号为CVE-2018-7602的远程代码执行漏洞,此漏洞源于3月28日的更新版中对编号为CVE-2018-7600的漏洞修复不完全,导致补丁被绕过,可以造成任意代码执行。

目前,已经发现针对CVE-2018-7602/CVE-2018-7600漏洞的在野利用,且部分利用代码已经公开。360-CERT对此漏洞进行了技术分析,建议使用Drupal开源内容管理系统的用户尽快进行更新。

0x01 漏洞影响面

影响版本

Drupal 7.x,8.x

修复版本

Drupal 7.59,Drupal 8.5.3,Drupal 8.4.8

修复补丁
  1. 8.x 版本
    https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=bb6d396609600d1169da29456ba3db59abae4b7e

  2. 7.x 版本
    https://cgit.drupalcode.org/drupal/rawdiff/?h=7.x&id=080daa38f265ea28444c540832509a48861587d0

注意:此补丁只针对CVE-2018-7602漏洞,针对CVE-2018-7600修复方式查看

CVE-2018-7600:Drupal核心远程代码执行漏洞预警https://cert.360.cn/warning/detail?id=3d862f150b642421c087b0493645b745 。

0x02 漏洞详情

对CVE-2018-7600漏洞的补丁通过过滤带有#的输入来处理请求(GET,POST,COOKIE,REQUEST)中数据。

但是Drupal 应用还会处理path?destination=URL形式的请求,发起请求需要对destination=URL中的URL进行URL编码,当对URL中的#进行编码两次,就可以绕过sanitize()
函数过滤。

构造特殊请求绕过过滤代码

POST /drupal-7.59/drupal-7.59/node/9/delete?destination=node?q[%2523][]=passthru%26q[%2523type]=markup%26q[%2523markup]=whoami

其中%2523是对#的两次URL编码。

WEB中间件对%2523解码获得%23

绕过sanitize(),stripDangrousValues函数检查。

在Drupal应用对destination URL进行处理时,会再次解码%23,获得#。

使用parse_str,并存入options,还需要通过其他步骤来触发漏洞。

0x03 补丁分析

增加对destination URL安全处理

限定parse_str只对string参数做处理

并在可能触发漏洞的文件模块增加处理

看完上述内容,你们掌握Drupal核心远程代码执行漏洞分析预警是怎样的的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注行业资讯频道,感谢各位的阅读!

漏洞 代码 补丁 处理 分析 版本 核心 预警 内容 编码 漏洞分析 安全 函数 对此 方法 更多 问题 应用 影响 特殊 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 本地链接服务器数据库 存储服务器可以直接关闭吗 潍坊市网络安全知识有奖竞答 网络中华人民共和国网络安全法 烟台地区的软件开发 公安网络安全检查通知 达州国家网络安全宣传周活动 工程网络技术又称 开始文档管理系统文件服务器 数据库怎么设置为空值 互联网飞速发展的时代与软件开发 吉林网络技术分类产品介绍 access打开数据库 lh服务器怎么登录魔兽 从事软件开发工作什么证书好 江苏软件开发服务参考价格 徐州口碑好的网络技术包括什么 广州网络安全等级保护 杨浦区本地网络技术创新服务 金铲铲之战第一个服务器名字 pudmed的临床试验数据库 空军网络安全知识在线闯关 网络安全管理服务有哪些 湖北超频服务器销售价格 高青网络审批软件开发公司 互联网科技专业是干什么的 自动化测试软件开发 南通网络安全协会 5万用户用多大服务器 关于网络安全满分作文
0