Drupal.Coder.Upgrade.Run.Code.Execution
- 特征库ID:
42868
- 漏洞级别:
危急
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, BSD, Solaris, MacOS
- 协议:
TCP, HTTP
攻击漏洞描述
此漏洞是由于应用程序中的不当用户输入验证。远程攻击者可以利用它通过精心设计的HTTP请求在目标进程的安全上下文中执行任意代码
影响范围
在7.x-1.3之前的Drupal编码器7.x-1.x
7.x-2.6之前的Drupal编码器7.x-2.x
可能带来的后果
远程攻击者可以获得对脆弱系统的控制
解决办法
应用供应商的最新更新。
https://www.drupal.org/node/2765575
FortiGuard盾
联系我们Fortinet公司主页法律隐私PGP密钥