Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-7600

Опубликовано: 29 мар. 2018
Источник: debian
EPSS Критический

Описание

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
drupal7fixed7.58-1package

Примечания

  • https://www.drupal.org/sa-core-2018-002

  • https://groups.drupal.org/security/faq-2018-002

  • https://www.drupal.org/psa-2018-001

  • Drupal 7.x Patch: https://cgit.drupalcode.org/drupal/rawdiff/?h=7.x&id=2266d2a83db50e2f97682d9a0fb8a18e2722cba5

EPSS

Процентиль: 100%
0.94489
Критический

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.

CVSS3: 9.8
nvd
около 7 лет назад

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.

CVSS3: 9.8
github
около 3 лет назад

Drupal Core Remote Code Execution Vulnerability

CVSS3: 9.8
fstec
около 7 лет назад

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код и перехватить контроль над сайтом

EPSS

Процентиль: 100%
0.94489
Критический