漏洞信息
# Drupal内核--远程代码执行--SA-CORE-2018-004
## 概述
存在多个子系统的远程代码执行漏洞,影响Drupal 7.x和8.x版本。攻击者可能利用这些漏洞入侵Drupal网站,导致网站被完全控制。
## 影响版本
- Drupal 7.x
- Drupal 8.x
## 细节
该漏洞与Drupal核心相关,编号为SA-CORE-2018-002。该漏洞已经在野外被利用。
## 影响
此漏洞为高危漏洞,允许远程代码执行,可能导致网站被完全控制。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Drupal core - Highly critical - Remote Code Execution - SA-CORE-2018-004
漏洞描述信息
A remote code execution vulnerability exists within multiple subsystems of Drupal 7.x and 8.x. This potentially allows attackers to exploit multiple attack vectors on a Drupal site, which could result in the site being compromised. This vulnerability is related to Drupal core - Highly critical - Remote Code Execution - SA-CORE-2018-002. Both SA-CORE-2018-002 and this vulnerability are being exploited in the wild.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Drupal 安全漏洞
漏洞描述信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 7.x版本和8.x版本中的子系统存在远程代码执行漏洞。远程攻击者可利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题