Drupal 曝出代码执行高危漏洞

我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  
Drupal 曝出代码执行高危漏洞

Drupal 曝出代码执行高危漏洞

2019年02月22日 20时20分

Drupal 开源内容管理系统曝出了一个允许黑客远程执行代码的高危漏洞,影响数以百万计的网站,如果不及时打补丁,这些使用 Drupal 的网站将面临被劫持的风险。漏洞编号 CVE-2019-6340,根源在于未能充分验证用户输入。利用该漏洞首先需要满足两个条件:启用 Drupal 8 core RESTful Web Services (rest) 模块,允许 PATCH 或 POST 请求;启用 Drupal 8 的 JSON:API 或者是Drupal 7 的 Services 或 RESTful Web Services 模块。开发者建议网站管理员尽可能快的更新。

Drupal 曝出代码执行高危漏洞

随意打赏

远程代码执行漏洞代码执行漏洞drupalweb学习php学习
提交建议
微信扫一扫,分享给好友吧。