Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7fh9-933g-885p

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Drupal Core Remote Code Execution Vulnerability

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 7.0, < 7.58

7.58

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0, < 8.3.9

8.3.9

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.4.0, < 8.4.6

8.4.6

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.5.0, < 8.5.1

8.5.1

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 7.0, < 7.58

7.58

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.0, < 8.3.9

8.3.9

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.4, < 8.4.6

8.4.6

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.5, < 8.5.1

8.5.1

EPSS

Процентиль: 100%
0.94489
Критический

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.

CVSS3: 9.8
nvd
около 7 лет назад

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.

CVSS3: 9.8
debian
около 7 лет назад

Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x be ...

CVSS3: 9.8
fstec
около 7 лет назад

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код и перехватить контроль над сайтом

EPSS

Процентиль: 100%
0.94489
Критический

9.8 Critical

CVSS3

Дефекты

CWE-20