Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00549

Опубликовано: 29 мар. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

Уязвимость ядра CMS-системы Drupal связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код и перехватить контроль над сайтом с помощью специально сформированного HTTP запроса

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux
Drupal

Версия ПО

9 (Debian GNU/Linux)
8.0 (Debian GNU/Linux)
7.0 (Debian GNU/Linux)
до 7.57 включительно (Drupal)
от 8.0.0 до 8.3.9 (Drupal)
от 8.4.0 до 8.4.6 (Drupal)
от 8.5.0 до 8.5.1 (Drupal)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
Сообщество свободного программного обеспечения Debian GNU/Linux 7.0

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Drupal:
https://groups.drupal.org/security/faq-2018-002
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2018/03/msg00028.html
https://www.debian.org/security/2018/dsa-4156

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 100%
0.94489
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.

CVSS3: 9.8
nvd
около 7 лет назад

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.

CVSS3: 9.8
debian
около 7 лет назад

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x be ...

CVSS3: 9.8
github
около 3 лет назад

Drupal Core Remote Code Execution Vulnerability

EPSS

Процентиль: 100%
0.94489
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2