博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Drupal 曝出代码执行高危漏洞,数百万网站受影响
阅读量:6821 次
发布时间:2019-06-26

本文共 390 字,大约阅读时间需要 1 分钟。

  hot3.png

Drupal 开源内容管理系统一个允许黑客远程执行代码的高危漏洞,影响数以百万计的网站,如果不及时打补丁,这些使用 Drupal 的网站将面临被劫持的风险。

漏洞编号,根源在于未能充分验证用户输入。利用该漏洞首先需要满足两个条件:

  • 启用 Drupal 8 core RESTful Web Services (rest) 模块,允许 PATCH 或 POST 请求;
  • 启用 Drupal 8 的 JSON:API 或者是Drupal 7 的 Services 或 RESTful Web Services 模块。

开发者建议网站管理员尽可能快地进行更新。

Drupal 是除 WordPress 和 Joomla 之外使用最广泛的内容管理系统(CMS)。Drupal 项目负责人表示,截至本月,Drupal 已被大约 120 万个站点使用,但他也表示这是“不完整”的估计。

来自:

转载地址:http://sipzl.baihongyu.com/

你可能感兴趣的文章
[裴礼文数学分析中的典型问题与方法习题参考解答]4.4.5
查看>>
iOS - Localizable 国际化
查看>>
[裴礼文数学分析中的典型问题与方法习题参考解答]5.1.6
查看>>
Linux 命令详解(十一)Shell 解析 json命令jq详解
查看>>
SpringBoot中如何自定义静态资源路径及映射
查看>>
[追加评论]三款SDR平台对比:HackRF,bladeRF和USRP
查看>>
dedecms提取某栏目及子栏目名称到首页怎么弄
查看>>
再遇1402,注册表权限问题
查看>>
Zookeeper之Curator(1)客户端基本的创建,删除,更新,查找操作api
查看>>
Jenkins与网站代码上线解决方案
查看>>
设置生产订单创建时自动下达
查看>>
IT从业者的职业道路(从程序员到部门经理) - 项目管理系列文章
查看>>
在线转换工具
查看>>
[20160202]crosscheck archivelog all.txt
查看>>
浅谈程序员接私单那点事及接私单需要注意的问题
查看>>
Sql Server之旅——第一站 那些给我们带来福利的系统视图
查看>>
php提示Fatal error: Call to undefined function imagecreate()
查看>>
spring多数据源的配置(转)
查看>>
第五届中国淘宝村高峰论坛拉开序幕 “天华模式”备受关注
查看>>
[C#]6.0新特性浅谈
查看>>