drupal安全漏洞分析(drupal漏洞分析)

技术Drupal核心远程代码执行漏洞分析预警是怎样的Drupal核心远程代码执行漏洞分析预警是怎样的,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。0x00

什么是Drupal核心远程代码执行漏洞分析预警?我相信很多没有经验的人对此是无可奈何的。因此,本文总结了出现问题的原因和解决方法,希望大家可以通过这篇文章来解决这个问题。

00-1010 2018年4月26日,Drupal正式发布了新的补丁和安全公告,修复了编号为CVE-2018-7602的远程代码执行漏洞。该漏洞源于3月28日更新版本中编号为CVE-2018-7600的漏洞修复不彻底,导致补丁被绕过和任意代码执行。

目前,已在现场发现对CVE-2018-7602/CVE-2018-7600漏洞的利用,部分利用代码已公开。360-CERT对此漏洞做了技术分析,建议使用Drupal开源内容管理系统的用户尽快更新。

0x00 漏洞概述

0x01 漏洞影响面

Drupal 7.x,8.x

影响版本

Drupal 7.59,Drupal 8.5.3,Drupal 8.4.8

00-1010版本8.x

https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5 . xid=bb6d 396609600d 1169 da 29456 ba 3db 59 abae4 b7e

版本7.x

https://cgit.drupalcode.org/drupal/rawdiff/?h=7 . xid=080 DAA 38 f 265 ea 28444 c 540832509 a 48861587d 0

注意:补丁仅针对CVE-2018-7602漏洞,针对CVE-2018-7600修复模式查看。

CVE-CVE-2018-7600:常规核心远程代码执行漏洞警告https://cert.360.cn/warning/detail? id=3d 862 f 150 b 642421 c 087 b 0493645 b 745 .

00-1010 CVE修补程序-2018-7600漏洞通过使用#过滤输入来处理请求(GET、POST、COOKIE、request)中的数据。

Drupal核心远程代码执行漏洞分析预警是怎样的

但是Drupal应用程序也会处理路径?目的地=网址形式的请求需要对目的地=网址中的网址进行网址编码才能发起请求。当URL中的#被编码两次时,它可以绕过sanitize()

功能过滤。

构造一个特殊的请求来绕过过滤器代码。

POST/Drupal-7.59/Drupal-7.59/node/9/delete?目的地=节点?q[#][]=passthru & amp;q [#type]=标记& ampq [#markup]=whoami,其中% 23是# twice的URL编码。

WEB中间件解码#并得到#

Drupal核心远程代码执行漏洞分析预警是怎样的

绕过消毒()函数检查。

当Drupal应用程序处理目标URL时,它将再次解码#并获得#。

Drupal核心远程代码执行漏洞分析预警是怎样的

使用parse_str并将其保存在选项中。触发漏洞还有其他步骤。

Drupal核心远程代码执行漏洞分析预警是怎样的

修复版本

增加了对目标URL安全处理

Drupal核心远程代码执行漏洞分析预警是怎样的

将parse_str限制为仅处理字符串参数。

Drupal核心远程代码执行漏洞分析预警是怎样的

并对可能触发漏洞的文件模块进行处理Drupal核心远程代码执行漏洞分析预警是怎样的

看完以上内容,你是否掌握了Drupal核心远程代码执行漏洞分析预警的方法?如果您想学习更多技能或了解更多相关内容,请关注行业资讯频道,感谢您的阅读!

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153822.html

(0)

相关推荐

  • Python创建空列表的字典方法是什么

    技术Python创建空列表的字典方法是什么本篇内容主要讲解“Python创建空列表的字典方法是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Python创建空列表的字典方

    攻略 2021年11月4日
  • 利用虚拟机部署k8s集群(k8s部署在物理服务器还是虚拟机)

    技术二进制部署K8s中该怎么准备虚拟机二进制部署K8s中该怎么准备虚拟机 ,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。1、架构图2、环境准备准备5台2c/

    攻略 2021年12月15日
  • 如何删除UNDO表空间并处理ORA-01548问题

    技术如何删除UNDO表空间并处理ORA-01548问题这篇文章给大家分享的是有关如何删除UNDO表空间并处理ORA-01548问题的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。准备工作1.找到

    攻略 2021年11月9日
  • 如何使用文档给mongodb写数据(mongodb怎么在可视化上连接服务器)

    技术如何将数据从Web服务处理到MongoDB中本篇内容主要讲解“如何将数据从Web服务处理到MongoDB中”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何将数据从Web

    攻略 2021年12月23日
  • MySql数据类型的示例分析

    技术MySql数据类型的示例分析这篇文章主要介绍了MySql数据类型的示例分析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。1.简要概述为什么要开通MyS

    攻略 2021年10月31日
  • 信用卡注销,我想把信用卡注销了怎么操作

    技术信用卡注销,我想把信用卡注销了怎么操作首先信用卡注销,在注销信用卡前一定要确定你的信用卡账单情况, 要确保你的卡里无欠款。
    如果是有欠款,需要将这部分欠款还清,然后再进行下面的注销操作。 02
    在信用卡账单偿还完

    生活 2021年10月25日