هشدار: آسیبپذیری بسیار بحرانی در دروپال
آسیبپذیریای در سیستم مدیریت محتوای دروپال (Drupal) کشف شده است که باعث اجرای کد دلخواه PHP میشود.
آسیبپذیریای در سیستم مدیریت محتوای دروپال (Drupal) کشف شده است که باعث اجرای کد دلخواه PHP میشود. این آسیبپذیری که با شناسه CVE-2019-6340 شناخته میشود، در سیستم امتیازدهی دروپال امتیاز 21 از 25 را به خود اختصاص داده و در نتیجه در رده بسیار بحرانی (Highly Critical) قرار میگیرد. |
علت وجود این آسیبپذیری این است که بعضی دادهها که از منبعی غیر از فرمها وارد میشوند، به درستی پاکسازی (sanitize) نمیشوند. این نقص در صورتی سیستم شما را تحت تاثیر قرار میدهد که: |
یا:
|
راه حل |
برای مصون ماندن از این آسیبپذیری توصیه میشود: |
|
منبع: دروپال
|