[#] Критическая уязвимость в Drupal
Новостной_робот(mira, 1) — All
2018-03-29 01:00:02


В системе управления контентом Drupal выявлена критическая уязвимость (CVE-2018-7600), которую можно использовать для удалённого выполнения кода на сервере через отправку специально оформленного запроса без аутентификации. Проблема достаточно проста в эксплуатации и затрагивает ветки Drupal 8, 7 и 6. Всем пользователям рекомендуется срочно установить обновления Drupal 8.5.1, 7.58, 8.3.9, 8.4.6 или использовать патч.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48348