文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

如何进行Drupal核心远程代码执行漏洞的分析

2023-06-19 11:55

关注

今天就跟大家聊聊有关如何进行Drupal核心远程代码执行漏洞的分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

0x01 漏洞概述


Drupal是一款开源的内容管理系统,使用php语言,在业界广泛使用。

2018年3月28日,Drupal官方发布新补丁和安全公告,Drupal 6,7,8多个子版本存在远程代码执行漏洞(CVE-2018-7600)。

如何进行Drupal核心远程代码执行漏洞的分析

360CERT通过对补丁分析研判,结合Drupal官方判定

虽然漏洞细节暂未公开,仍然建议使用Drupal开源内容管理系统的用户进行更新。

0x02 漏洞影响面


影响版本

Drupal 6.x,7.x,8.x

修复版本

Drupal 7.58,Drupal 8.5.1

0x03 修复方案


推荐更新

主要支持版本推荐更新到Drupal相应的最新子版本

x版本,更新到 7.58 

https://www.drupal.org/project/drupal/releases/7.58

5.x版本,更新到 8.5.1 

https://www.drupal.org/project/drupal/releases/8.5.1

4.x 版本,更新到 8.4.6 

https://www.drupal.org/project/drupal/releases/8.4.6

3.x 版本,更新到 8.3.9 

https://www.drupal.org/project/drupal/releases/8.3.9

使用patch更新

如果不能立即更新,请使用对应patch

5.x,8.4.x,8.3.x patch地址:

https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=5ac8738fa69df34a0635f0907d661b509ff9a28f

x patch地址:

https://cgit.drupalcode.org/drupal/rawdiff/?h=7.x&id=2266d2a83db50e2f97682d9a0fb8a18e2722cba5

其他不支持版本

Drupal 8.0/8.1/8.2版本已彻底不再维护,如果你在使用这些版本的Drupal,请尽快更新到8.3.9或8.4.6版本

Drupal 6也受到漏洞影响,此版本由Drupal 6 Long Term Support维护。

看完上述内容,你们对如何进行Drupal核心远程代码执行漏洞的分析有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注编程网行业资讯频道,感谢大家的支持。

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯