Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gxxj-g9v8-w28p

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

Drupal core Arbitrary PHP code execution

The Drupal project uses the PEAR Archive_Tar library. The PEAR Archive_Tar library has released a security update that impacts Drupal. For more information please see: CVE-2020-28948 CVE-2020-28949

Multiple vulnerabilities are possible if Drupal is configured to allow .tar, .tar.gz, .bz2, or .tlz file uploads and processes them.

To mitigate this issue, prevent untrusted users from uploading .tar, .tar.gz, .bz2, or .tlz files.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.75

7.75

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.8.12

8.8.12

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.9.0, < 8.9.10

8.9.10

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.0.9

9.0.9

7.8 High

CVSS3

Дефекты

CWE-94

7.8 High

CVSS3

Дефекты

CWE-94