关于Drupal安全漏洞的预警提示

发布者:卞凯丽发布时间:2020-11-25浏览次数:101

一、漏洞详情

关于Drupal安全漏洞(CNNVD-202011-1698CVE-2020-13671)情况的报送。成功利用漏洞的远程攻击者可能获取目标系统或网站的管理权限,执行恶意代码。Drupal Core 78.88.99.0各分支版本均受此漏洞影响。目前,Drupal官方已经发布了版本更新修复了该漏洞。建议用户及时确认Drupal Core产品版本,如受影响,请及时采取修补措施。

DrupalDrupal社区的一套使用PHP语言开发的开源内容管理系统。

Dupal Core存在安全漏洞,由于Drupal Core 未正确处理上传文件中的某些文件名,可能导致文件会被错误地解析为其他MIME类型,未授权的远程攻击者可通过上传特定文件名的恶意文件利用漏洞执行代码。

二、影响范围

以下等版本均受此漏洞影响:

Drupal < 7.7.4

Drupal < 8.8.11

Drupal < 8.9.9

Drupal < 9.0.8

注:官方已经停止维护8.8.x之前的Drupal 8版本。

三、修复建议

目前,Drupal官方已经发布了版本更新修复了该漏洞。建议用户及时确认Drupal Core产品版本,如受影响,请及时采取修补措施。漏洞修补措施如下:

Drupal 9.0系列用户,建议更新至 Drupal 9.0.8 版本,链接为https://www.drupal.org/project/drupal/releases/9.0.8

Drupal 8.9系列用户,建议更新至 Drupal 8.9.9 版本,链接为https://www.drupal.org/project/drupal/releases/8.9.9

Drupal 8.8系列用户,建议更新至 Drupal 8.8.11 版本,链接为https://www.drupal.org/project/drupal/releases/8.8.11

Drupal 7系列用户,建议更新至 Drupal 7.74,链接为https://www.drupal.org/project/drupal/releases/7.74


联系我们GET HELP

服务热线:65880000(内线80000)

办公地点:

天赐庄校区:东校区教育超市北

独墅湖校区:独墅湖一期304号楼5楼

阳澄湖校区:行政楼401房间

未来校区:未来校区教学中心628办公室

办公时间:

周一至周五(8:00—12:00,13:30—17:00)

周末及节假日(8:30—11:30,14:00—17:00,仅天赐庄校区)