شرح آسیب‌پذیری: یک آسیب پذیری اجرای کد از راه دور در کدهای دورپال به تازگی دیده شده است. این آسیب‌پذیری در wrapper ، زمانی که می‌خواهد عملیات مربوط به یک فایل بر روی یک phar:// URI غیر قابل اعتماد را انجام دهد، جریان می یابد . این آسیب‌پذیری از درجه بحرانی می باشد. و در نسخه‌های Drupal 8.6.XDrupal 8.5.xDrupal 7.x وجود دارد. یک مهاجم با استفاده از این آسیب‌پذیری می‌تواند کنترل سیستم قربانی را به دست گرفته و تمامی تنظیمات و اطلاعات را به هم بریزد. (پشتیبانی شبکه ، فیبرنوری ، ویپ ) تاریخ: ۱۶ ژانویه ۲۰۱۹شماره(های)مرجع: CVE-2018-1000888تاثیرات: مهاجم با استفاده از این آسیب‌پذیری کنترل سیستم قربانی را به دست می‌گیرد. راهکار: اگر از ورژن ۸٫۶٫x استفاده می‌کنید به نسخه ۸٫۶٫۶ بروزرسانی نمایید.( مجازی سازی ، کابل کشی ، دکل مهاری ) اگر از ورژن ۸٫۵٫x استفاده می‌کنید به نسخه ۸٫۵٫۹ بروزرسانی نمایید. اگر از ورژن ۷٫x استفاده می‌نمایید به نسخه ۷٫۶۲ بروزرسانی نمایید.
ادامه مطلب : آسیب‌پذیری در دروپال

مشخصات

  • جهت مشاهده منبع اصلی این مطلب کلیک کنید
  • کلمات کلیدی منبع : آسیب‌پذیری ,استفاده ,نمایید ,بروزرسانی ,ورژن ,نسخه ,بروزرسانی نمایید ,استفاده می‌کنید ,سیستم قربانی ,کنترل سیستم ,کنترل سیستم قربانی
  • در صورتی که این صفحه دارای محتوای مجرمانه است یا درخواست حذف آن را دارید لطفا گزارش دهید.

تبلیغات

محل تبلیغات شما
محل تبلیغات شما محل تبلیغات شما

آخرین وبلاگ ها

برترین جستجو ها

آخرین جستجو ها

خرما سیاه دانلود رایگان سریال ترکی Afili Ask جمشید خلقی اش قیمت سختی گیر آب سختی گیر رزینی | ناب زیست ایستاده با مشت برج خنک کننده رسام سرما بهترین ها تمامی ژانر های فیلم های سینمای ایران