Логотип exploitDog
product: "drupal"
Консоль
Логотип exploitDog

exploitDog

product: "drupal"
Drupal

Drupalсистема управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.

Релизный цикл, информация об уязвимостях

Продукт: Drupal
Вендор: drupal

График релизов

11.210.511.310.6202520262027

Недавние уязвимости Drupal

Количество 1 988

ubuntu логотип

CVE-2020-13666

почти 5 лет назад

Cross-site scripting vulnerability in Drupal Core. Drupal AJAX API does not disable JSONP by default, allowing for an XSS attack. This issue affects: Drupal Drupal Core 7.x versions prior to 7.73; 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-07871

почти 5 лет назад

Уязвимость метода .position() библиотеки jQuery UI, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Средний
github логотип

GHSA-75c5-f4gw-38r9

почти 5 лет назад

Multiple vulnerabilities through filename manipulation in Archive_Tar

CVSS3: 7.8
EPSS: Критический
github логотип

GHSA-jh5x-hfhg-78jq

почти 5 лет назад

Deserialization of Untrusted Data in Archive_Tar

CVSS3: 7.8
EPSS: Высокий
github логотип

GHSA-rpw6-9xfx-jvcx

почти 5 лет назад

Directory Traversal in Archive_Tar

CVSS3: 7.5
EPSS: Высокий
redhat логотип

CVE-2020-36193

около 5 лет назад

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.

CVSS3: 7.5
EPSS: Высокий
nvd логотип

CVE-2020-36193

около 5 лет назад

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.

CVSS3: 7.5
EPSS: Высокий
debian логотип

CVE-2020-36193

около 5 лет назад

Tar.php in Archive_Tar through 1.4.11 allows write operations with Dir ...

CVSS3: 7.5
EPSS: Высокий
ubuntu логотип

CVE-2020-36193

около 5 лет назад

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.

CVSS3: 7.5
EPSS: Высокий
fstec логотип

BDU:2021-05279

около 5 лет назад

Уязвимость файла Tar.php пакета Archive_Tar библиотеки классов PHP PEAR, связанная с некорректным ограничением имени пути к каталогу, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 7.5
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2020-13666

Cross-site scripting vulnerability in Drupal Core. Drupal AJAX API does not disable JSONP by default, allowing for an XSS attack. This issue affects: Drupal Drupal Core 7.x versions prior to 7.73; 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 6.1
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2023-07871

Уязвимость метода .position() библиотеки jQuery UI, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
22%
Средний
почти 5 лет назад
github логотип
GHSA-75c5-f4gw-38r9

Multiple vulnerabilities through filename manipulation in Archive_Tar

CVSS3: 7.8
93%
Критический
почти 5 лет назад
github логотип
GHSA-jh5x-hfhg-78jq

Deserialization of Untrusted Data in Archive_Tar

CVSS3: 7.8
76%
Высокий
почти 5 лет назад
github логотип
GHSA-rpw6-9xfx-jvcx

Directory Traversal in Archive_Tar

CVSS3: 7.5
71%
Высокий
почти 5 лет назад
redhat логотип
CVE-2020-36193

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.

CVSS3: 7.5
71%
Высокий
около 5 лет назад
nvd логотип
CVE-2020-36193

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.

CVSS3: 7.5
71%
Высокий
около 5 лет назад
debian логотип
CVE-2020-36193

Tar.php in Archive_Tar through 1.4.11 allows write operations with Dir ...

CVSS3: 7.5
71%
Высокий
около 5 лет назад
ubuntu логотип
CVE-2020-36193

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.

CVSS3: 7.5
71%
Высокий
около 5 лет назад
fstec логотип
BDU:2021-05279

Уязвимость файла Tar.php пакета Archive_Tar библиотеки классов PHP PEAR, связанная с некорректным ограничением имени пути к каталогу, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 7.5
71%
Высокий
около 5 лет назад

Уязвимостей на страницу


Поделиться