CVE-2018-7600 ranljivost v Drupal CMS se izkorišča za rudarjenje kripto valut |
SI-CERT
|
ponedeljek, 11. junij 2018 ob 10:00 |
Povzetek Drupal Security Team je konec marca 2018 objavil kritično ranljivost, ki omogoča oddaljeno izvajanje kode v več podsistemih Drupal različic 7.x in 8.x [1] [2]. Drupal vnose v obrazec, z omogočeno AJAX razširitvijo, katera je del Drupal Form API (FAPI) in omogoča dinamično posodabljanje vnosov brez ponovnega nalaganja spletne strani, obdeluje brez ustreznega preverjanja […]
|