drupal漏洞分析(drupal代码分析)

技术如何进行Drupal核心远程代码执行漏洞的分析今天就跟大家聊聊有关如何进行Drupal核心远程代码执行漏洞的分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

今天就来和大家聊聊如何分析Drupal核心远程代码执行的漏洞,可能很多人都不太了解。为了让大家更好的了解,边肖为大家总结了以下内容,希望大家能从这篇文章中有所收获。

00-1010

0x01 漏洞概述

2018年3月28日,Drupal正式发布新的补丁和安全公告,超过6、7、8个版本的Drupal存在远程代码执行漏洞(CVE-2018-7600)。

如何进行Drupal核心远程代码执行漏洞的分析

360CERT通过补丁分析判断,结合Drupal官方判断

风险等级较高

影响范围较广

尽管该漏洞的详细信息尚未公开,但仍然建议使用Drupal开源内容管理系统的用户进行更新。

Drupal是一款开源的内容管理系统,使用php语言,在业界广泛使用。

0x02 漏洞影响面

Drupal 6.x、7.x、8.x

影响版本

Drupal 7.58,Drupal 8.5.1

00-1010

修复版本

主要支持版本推荐更新到最新的Drupal子版本。

7.x版本,更新至7.58

https://www.drupal.org/project/drupal/releases/7.58

版本8.5.x,更新至8.5.1

https://www.drupal.org/project/drupal/releases/8.5.1

版本8.4.x,更新至8.4.6

https://www.drupal.org/project/drupal/releases/8.4.6

版本8.3.x,更新至8.3.9

https://www.drupal.org/project/drupal/releases/8.3.9

00-1010如果不能立即更新,请使用相应的补丁。

8.5.x、8.4.x、8.3.x补丁地址3360

https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5 . xid=5ac 8738 fa 69 df 34 a 0635 f 0907d 661 b 509 ff 9 a 28 f

7.x补丁地址3360

https://cgit.drupalcode.org/drupal/rawdiff/?h=7 . xid=2266 D2 a 83 db 50 e2f 97682d 9 a 0 FB 8 a 18 e 2722 CB 5

00-1010 Drupal 8.0/8.1/8.2版本完全脱离维护。如果您正在使用这些版本的Drupal,请尽快更新到8.3.9或8.4.6版本。

Drupal 6也受到该漏洞的影响,这个版本由Drupal 6长期支持维护。

看完以上内容,你对如何分析Drupal核心远程代码执行漏洞有了更好的理解吗?如果您想了解更多知识或相关内容,请关注行业资讯频道,感谢您的支持。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153818.html

(0)

相关推荐

  • 千层榴莲蛋糕,榴莲千层蛋糕的做法君之的有吗

    技术千层榴莲蛋糕,榴莲千层蛋糕的做法君之的有吗材料250g 奶油 , 7 蛋黄 , 3 蛋白 , 1tsp ovalette蛋糕乳化剂 , 200g 幼糖,300g 面粉 , 1/2tsp 苏打粉 , 200g 榴莲肉做

    生活 2021年10月26日
  • 美国云服务器时需要考虑的一些事项

    技术美国云服务器时需要考虑的一些事项云服务器与虚拟化技术密切相关,是将一整个物理服务器集群利用虚拟化技术分割出多台相对独立的虚拟服务器,可以运行不同的操作系统和软件云服务器服务商提供不同的配置。根据您的需要,通常有多种选

    礼包 2021年12月9日
  • java中什么方法名是程序的入口(java中使用什么关键字定义类)

    技术Java线型代数的核心是什么本篇内容介绍了“Java线型代数的核心是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成

    攻略 2021年12月21日
  • C++怎么定义变量的引用

    技术C++怎么定义变量的引用本篇内容介绍了“C++怎么定义变量的引用”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!数组的

    攻略 2021年11月30日
  • C#内存泄露问题分析

    技术C#内存泄露问题分析这篇文章主要介绍“C#内存泄露问题分析”,在日常操作中,相信很多人在C#内存泄露问题分析问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”C#内存泄露问题分析”的疑惑有

    攻略 2021年11月29日
  • 四时田园杂兴题目意思,四时田园杂兴的全部意思

    技术四时田园杂兴题目意思,四时田园杂兴的全部意思四时田园杂兴古诗的意思是:一树树梅子变得金黄,杏子也越长越大了;荞麦花一片雪白,油菜花倒显得稀稀落落四时田园杂兴题目意思。白天长了,篱笆的影子随着太阳的升高变得越来越短,没

    生活 2021年10月23日