Описание
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Drupal core allows SQL Injection.
This issue affects Drupal core: from 8.9.0 before 10.4.10, from 10.5.0 before 10.5.10, from 10.6.0 before 10.6.9, from 11.0.0 before 11.1.10, from 11.2.0 before 11.2.12, from 11.3.0 before 11.3.10.
Ссылки
- PatchVendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия от 8.9.0 (включая) до 10.4.10 (исключая)Версия от 10.5.0 (включая) до 10.5.10 (исключая)Версия от 10.6.0 (включая) до 10.6.9 (исключая)Версия от 11.0.0 (включая) до 11.1.10 (исключая)Версия от 11.2.0 (включая) до 11.2.12 (исключая)Версия от 11.3.0 (включая) до 11.3.10 (исключая)
Одно из
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.88319
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 6.5
fstec
2 месяца назад
Уязвимость прикладного программного интерфейса ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
EPSS
Процентиль: 100%
0.88319
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-89