0

0

CNNVD关于 Drupal Core远程代码执行漏洞情况的通报是怎样的

WBOY

WBOY

发布时间:2023-05-19 18:55:32

|

1158人浏览过

|

来源于亿速云

转载

国家信息安全漏洞库(cnnvd)收到关于drupal core远程代码执行漏洞(cnnvd-201804-1490、cve-2018-7602)情况的报送。成功利用此漏洞的攻击者可以对目标系统进行远程代码执行攻击。drupal的7.x版和8.x版等多个版本均受此漏洞影响。目前,该漏洞的部分漏洞验证代码已在互联网上公开,且drupal官方已经发布补丁修复了该漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、漏洞介绍

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理框架,它由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。

Drupal Core远程代码执行漏洞(CNNVD-201804-1490、CVE-2018-7602),该漏洞与之前2018年3月的Drupal Core远程代码执行漏洞(CNNVD-201803-1136 、CVE-2018-7600)相关,漏洞源于Drupal官方对该漏洞修复不完全,导致补丁可以被绕过,从而实现远程代码执行。

二、危害影响

成功利用此漏洞的攻击者可以对目标系统进行远程代码执行攻击。近期有较大可能会利用互联网上公开的该漏洞的部分验证代码。受漏洞影响版本如下:

Drupal的7.x版、Drupal的8.x版。

三、修复建议

目前,Drupal官方已经发布补丁修复了该漏洞,请用户及时检查产品版本,如确认受到漏洞影响,请尽快按以下措施进行防护。

1、 升级Drupal版本:

羚珑
羚珑

京东推出的一站式AI图像处理平台

下载

Drupal 7.x请升级到Drupal 7.59版本。

Drupal 8.4.x版本请升级到8.4.8版本

Drupal 8.5.x请升级到Drupal 8.5.3版本。

2、 若用户无法立即升级版本,请更新补丁,补丁地址为:

版本 补丁地址
7.X版本 https://cgit.drupalcode.org/drupal/rawdiff/?h=7.x&id=080daa38f265ea28444c540832509a48861587d0
Drupal 8. x https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=bb6d396609600d1169da29456ba3db59abae4b7e

相关文章

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

4

2026.01.16

全民K歌得高分教程大全
全民K歌得高分教程大全

本专题整合了全民K歌得高分技巧汇总,阅读专题下面的文章了解更多详细内容。

3

2026.01.16

C++ 单元测试与代码质量保障
C++ 单元测试与代码质量保障

本专题系统讲解 C++ 在单元测试与代码质量保障方面的实战方法,包括测试驱动开发理念、Google Test/Google Mock 的使用、测试用例设计、边界条件验证、持续集成中的自动化测试流程,以及常见代码质量问题的发现与修复。通过工程化示例,帮助开发者建立 可测试、可维护、高质量的 C++ 项目体系。

10

2026.01.16

java数据库连接教程大全
java数据库连接教程大全

本专题整合了java数据库连接相关教程,阅读专题下面的文章了解更多详细内容。

33

2026.01.15

Java音频处理教程汇总
Java音频处理教程汇总

本专题整合了java音频处理教程大全,阅读专题下面的文章了解更多详细内容。

15

2026.01.15

windows查看wifi密码教程大全
windows查看wifi密码教程大全

本专题整合了windows查看wifi密码教程大全,阅读专题下面的文章了解更多详细内容。

42

2026.01.15

浏览器缓存清理方法汇总
浏览器缓存清理方法汇总

本专题整合了浏览器缓存清理教程汇总,阅读专题下面的文章了解更多详细内容。

7

2026.01.15

ps图片相关教程汇总
ps图片相关教程汇总

本专题整合了ps图片设置相关教程合集,阅读专题下面的文章了解更多详细内容。

9

2026.01.15

ppt一键生成相关合集
ppt一键生成相关合集

本专题整合了ppt一键生成相关教程汇总,阅读专题下面的的文章了解更多详细内容。

6

2026.01.15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号