CVE-2021-36193 Drupal 文件目录遍历漏洞

访客4年前关于黑客接单1187

1. 通知信息内容

近日,安识高新科技A-Team精英团队发觉Drupal 官方发布安全补丁,修补了 Drupal 文件目录遍历漏洞(CVE-2020-36193)。

Drupal是应用PHP语言表达撰写的开源系统内容管理系统架构。1月20日Drupal官方发布安全补丁,修补了Drupal 远程控制代码执行漏洞(CVE-2020-36193)。对于此事,安识高新科技精英团队提议众多客户立即升级升級Drupal架构。此外,请搞好财产自纠自查及其防止工作中,以防遭到黑客入侵。

2. 漏洞简述

Drupal应用了PEAR Archive_Tar做为依靠库,在解决如.tar、.tar.gz、.bz2或.tlz等文件格式的压缩文件时,因为过虑关不紧, *** 攻击可结构包含符号连接的压缩文件,融合提交作用,很有可能造成 存有文件目录遍历漏洞,乃至远程控制代码执行漏洞。

3. 漏洞伤害

*** 攻击可运用高风险漏洞遍历文件目录,远程控制代码执行这些,得到该 *** 服务器的操纵管理权限,存有很大的安全风险。

4. 危害版本

漏洞危害的商品版本包含:

Drupal

Drupal

Drupal

Drupal

5. 解决 ***

6. 时间线

【-】2021年1月20日 Drupal 官方发布安全补丁公示

【-】2021年1月21日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月21日 安识高新科技A-Team

相关文章

训狗电击项圈有什么用(训狗电击项圈好不好)

训狗电击项圈有什么用(训狗电击项圈好不好)

前几天逛某宝想给狗子买点新年礼物,却意外发现了好多用于狗狗的电击项圈,美其名曰"防止狗乱叫乱跑乱扑乱咬人",买的人还不少。那一瞬间,我的三观都崩塌了! 狗狗电击项圈,又名止吠项圈,其作用就是为了...

翠竹亭快餐总部在哪里?简单投资没有任何难度

翠竹亭快餐总部在哪里?简单投资没有任何难度

在当今社会,不管是男女老小,都对美食有着很深的执念,所以加盟美食品牌对付列位加盟者来说是绝对不会错的。而在浩瀚的美食加盟品牌中,快餐行业凭借着自身快的特点,受到了人们的热烈接待,所以人们纷纷加盟翠竹亭...

世界前十高层建筑最新排名,中国独占7席能否打破历史纪录

随着社会的不断发展,建筑的规模逐年在增加和增长,那么建筑的总高度一直在刷新,世界最高的十大建筑,你知道几个?世界前十高层建筑最新排名 北京CBD 文:房咖君乐福 根据目前的相关统计数据,世界已经...

开宾馆记录能随便查吗(酒店开的房记录谁能查)_开宾馆记录

开宾馆记录能随便查吗(酒店开的房记录谁能查),通常住在旅店的人都晓得,房间杂音大的时分,能听到隔邻房间大概表面的走廊,由于旅店的房间相对集中,隔音结果...

烤鱼店一天营业额大约是多少?烤鱼店适合开在商场里吗?

烤鱼店一天营业额大约是多少?烤鱼店适合开在商场里吗?

烤鱼作为一种外酥里嫩、多汁又鲜味的现代美食备受社会宽大消费者的喜爱和青睐,由此吸引来一众创业人士的遍及好评和踊跃投资。假如您也规划开一家烤鱼店,想要提前相识“烤鱼店一天营业额约莫是几多?”以及“烤鱼店...

路由器是干什么用的?

路由器是干什么用的?

天开始本站长会从零开始科普相关路由知识以及为大家推荐靠谱的路由,避免大家踩坑。 今天让我们一起来认识一下什么是路由器!     在我们家里不起眼的角落,总是有这样一个任劳任怨的设备,它价格...