Drupal.RESTWS.Module.Page.Callback.Code.Execution
攻击漏洞描述
该漏洞是由于应用程序设计中的缺陷。远程攻击者可以利用它通过精心设计的HTTP请求在Web服务器的安全上下文中执行任意代码。
影响范围
Drupal Drupal 7.x
Drupal RESTWS 7.x-1.x之前的7.x-1.7
Drupal RESTWS 7.x-2.x之前的7.x-2.6
可能带来的后果
远程攻击者可以获得对脆弱系统的控制
解决办法
应用供应商的最新更新。
https://www.drupal.org/node/2765567