跳至主內容

Drupal 資料篡改漏洞

最後更新 2016年10月12日 10:18 發佈日期: 2016年10月12日 668 觀看次數

風險: 高度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

於 Drupal 發現一個漏洞,遠端使用者可利用此漏洞,於目標系統上載檔案。此檔案可被公眾訪問。


影響

  • 篡改

受影響之系統或技術

  • 版本: 7.x, 8.x

解決方案

注意﹕暫沒有修補程式。

 

臨時解決方案﹕

1. 配置匿名用戶只可上載檔案到私密檔案系統。
2. 確保 cron 於網站上正常運作。
3. 只批准已認證用戶上載檔案。
4. 定期審查你的檔案系統。


漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結