CVE-2021-36193 Drupal 文件目录遍历漏洞

访客4年前关于黑客接单1186

1. 通知信息内容

近日,安识高新科技A-Team精英团队发觉Drupal 官方发布安全补丁,修补了 Drupal 文件目录遍历漏洞(CVE-2020-36193)。

Drupal是应用PHP语言表达撰写的开源系统内容管理系统架构。1月20日Drupal官方发布安全补丁,修补了Drupal 远程控制代码执行漏洞(CVE-2020-36193)。对于此事,安识高新科技精英团队提议众多客户立即升级升級Drupal架构。此外,请搞好财产自纠自查及其防止工作中,以防遭到黑客入侵。

2. 漏洞简述

Drupal应用了PEAR Archive_Tar做为依靠库,在解决如.tar、.tar.gz、.bz2或.tlz等文件格式的压缩文件时,因为过虑关不紧, *** 攻击可结构包含符号连接的压缩文件,融合提交作用,很有可能造成 存有文件目录遍历漏洞,乃至远程控制代码执行漏洞。

3. 漏洞伤害

*** 攻击可运用高风险漏洞遍历文件目录,远程控制代码执行这些,得到该 *** 服务器的操纵管理权限,存有很大的安全风险。

4. 危害版本

漏洞危害的商品版本包含:

Drupal

Drupal

Drupal

Drupal

5. 解决 ***

6. 时间线

【-】2021年1月20日 Drupal 官方发布安全补丁公示

【-】2021年1月21日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月21日 安识高新科技A-Team

相关文章

老公出轨怎样查酒店记录「有什么软件可以查开

盖世汽车讯 据外媒报道,11月24日,日产汽车表示,12月起将在日本销售其最畅销车型Note的重新设计版本,搭载了最新的混动技术,旨在从丰田和本田等竞争对手处夺取市场份额。...

盗微信密码黑客软件?有没有可以盗微信密码的软件

每日好文盗微信密码黑客软件(有木有能够盗微信密码的手机软件) 沒有那样的手机软件,如果有这类手机软件大家每一个人压根就沒有隐私保护可谈。 有网络黑客能够盗微信密码吗 盗取别人微信帐号归属于违法违纪个人...

看门狗到黑客的基地怎样解锁技能(看门狗2进了黑客中心怎么出去)

看门狗到黑客的基地怎样解锁技能(看门狗2进了黑客中心怎么出去)

本文导读目录: 1、看门狗解锁ctos塔那关,要怎样才能解开这第一道门? 2、《看门狗》技能解锁的问题,请教大家。 3、看门狗怎么解锁以眼还眼? 4、看门狗秘籍 5、看门狗2黑客入侵怎...

家私店铺起名大全(462个发财名字)

响亮两个字家私店肆取名一个字家私店肆名字大全 正面家私官方店肆   哨、悲、愿   六腑家私旗舰店肆   宇、险、绒   千夫家私直销店肆   朵、舵、唇   礼拜家私特价店肆   生、向、履...

租房子要配合人口普查吗-人口普查对租客有影响吗

租房子要配合人口普查吗-人口普查对租客有影响吗

第七次全国人口普查将于今年11月1日开启,相信大家都知道,作为一名中国公民,积极配合人口普查也是大家应尽的义务。最近有不少朋友在问租房子要配合人口普查吗?租房子是不是可以不接受人口普查?人口普查对租客...

如何改善皮肤?怎样做皮肤才会越来越好

如何改善皮肤?怎样做皮肤才会越来越好

想拥有好肌肤,MM们除了要科学地保养来维持自己外表外,更要保持良好的日常生活作息、饮食习惯,否则一切保养都是白费。如果你正愁着找让皮肤变好的技巧,一起来看看下面这些小知识吧。 一、认真清洁皮肤能...