千家信息网

CNNVD关于 Drupal Core远程代码执行漏洞情况的通报是怎样的

发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,今天给大家介绍一下CNNVD关于 Drupal Core远程代码执行漏洞情况的通报是怎样的。文章的内容小编觉得不错,现在给大家分享一下,觉得有需要的朋友可以了解一下,希望对大家有所帮助,下面跟着小编的
千家信息网最后更新 2025年01月19日CNNVD关于 Drupal Core远程代码执行漏洞情况的通报是怎样的

今天给大家介绍一下CNNVD关于 Drupal Core远程代码执行漏洞情况的通报是怎样的。文章的内容小编觉得不错,现在给大家分享一下,觉得有需要的朋友可以了解一下,希望对大家有所帮助,下面跟着小编的思路一起来阅读吧。

国家信息安全漏洞库(CNNVD)收到关于Drupal Core远程代码执行漏洞(CNNVD-201804-1490、CVE-2018-7602)情况的报送。成功利用此漏洞的攻击者可以对目标系统进行远程代码执行攻击。Drupal的7.x版和8.x版等多个版本均受此漏洞影响。目前,该漏洞的部分漏洞验证代码已在互联网上公开,且Drupal官方已经发布补丁修复了该漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、漏洞介绍

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理框架,它由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。

Drupal Core远程代码执行漏洞(CNNVD-201804-1490、CVE-2018-7602),该漏洞与之前2018年3月的Drupal Core远程代码执行漏洞(CNNVD-201803-1136 、CVE-2018-7600)相关,漏洞源于Drupal官方对该漏洞修复不完全,导致补丁可以被绕过,从而实现远程代码执行。

二、危害影响

成功利用此漏洞的攻击者可以对目标系统进行远程代码执行攻击。目前,该漏洞的部分漏洞验证代码已在互联网上公开,近期被利用的可能性较大。受漏洞影响版本如下:

Drupal的7.x版、Drupal的8.x版。

三、修复建议

目前,Drupal官方已经发布补丁修复了该漏洞,请用户及时检查产品版本,如确认受到漏洞影响,请尽快按以下措施进行防护。

1、 升级Drupal版本:

Drupal 7.x请升级到Drupal 7.59版本。

Drupal 8.4.x版本请升级到8.4.8版本

Drupal 8.5.x请升级到Drupal 8.5.3版本。

2、 若用户无法立即升级版本,请更新补丁,补丁地址为:

版本补丁地址
7.X版本https://cgit.drupalcode.org/drupal/rawdiff/?h=7.x&id=080daa38f265ea28444c540832509a48861587d0
Drupal 8. xhttps://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=bb6d396609600d1169da29456ba3db59abae4b7e

以上就是CNNVD关于 Drupal Core远程代码执行漏洞情况的通报是怎样的的全部内容了,更多与CNNVD关于 Drupal Core远程代码执行漏洞情况的通报是怎样的相关的内容可以搜索之前的文章或者浏览下面的文章进行学习哈!相信小编会给大家增添更多知识,希望大家能够支持一下!

漏洞 代码 版本 补丁 内容 升级 影响 情况 攻击 官方 文章 用户 系统 成功 地址 建议 措施 攻击者 更多 框架 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 传奇三私服服务器 如何取消网络服务器 软件开发怎么进行风险管理 信息网络技术专业考研方向 smtp服务器怎么发邮件 初级经济师数据库系统构成 八极拳视频软件开发 数据库安全性解释 河长制软件开发 加油平台软件开发成本 网络技术对音乐发展的影响 异星探险家怎么创建服务器 河南耀昆邵光网络技术有限公司 企业网络安全的思考论文 北京推广网络技术咨询市场报价 写代码是软件开发吗 网络安全青力量 三更视频连接服务器失败 电脑数据库实用软件 计算机网络技术 最高考 北京智慧电梯软件开发解决方案 软件开发生命周期重要节点 网络技术管理是干嘛的 银行为啥需要那么多服务器 网络安全培训2020 上海黑瞳网络技术有限公司 查看云数据库的io读写速度 郑州华泰软件开发有限公司简介 软件开发师证书报考条件 华南理工网络安全与执法研究生
0