当前位置:首页 > 网络黑客 > 正文内容

CVE-2021-36193 Drupal 文件目录遍历漏洞

访客4年前 (2021-04-09)网络黑客661

1. 通知信息内容

近日,安识高新科技A-Team精英团队发觉Drupal 官方发布安全补丁,修补了 Drupal 文件目录遍历漏洞(CVE-2020-36193)。

Drupal是应用PHP语言表达撰写的开源系统内容管理系统架构。1月20日Drupal官方发布安全补丁,修补了Drupal 远程控制代码执行漏洞(CVE-2020-36193)。对于此事,安识高新科技精英团队提议众多客户立即升级升級Drupal架构。此外,请搞好财产自纠自查及其防止工作中,以防遭到黑客入侵。

2. 漏洞简述

Drupal应用了PEAR Archive_Tar做为依靠库,在解决如.tar、.tar.gz、.bz2或.tlz等文件格式的压缩文件时,因为过虑关不紧,网络攻击可结构包含符号连接的压缩文件,融合提交作用,很有可能造成 存有文件目录遍历漏洞,乃至远程控制代码执行漏洞。

3. 漏洞伤害

网络攻击可运用高风险漏洞遍历文件目录,远程控制代码执行这些,得到该网络服务器的操纵管理权限,存有很大的安全风险。

4. 危害版本

漏洞危害的商品版本包含:

Drupal < 9.1.3

Drupal < 9.0.11

Drupal < 8.9.13

Drupal < 7.78

5. 解决方法

6. 时间线

【-】2021年1月20日 Drupal 官方发布安全补丁公示

【-】2021年1月21日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月21日 安识高新科技A-Team

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://www.therlest.com/106762.html

分享给朋友:

“CVE-2021-36193 Drupal 文件目录遍历漏洞” 的相关文章

【干货知识】高級不断渗透第八季-demo就是远程控制

本季度是《高級不断渗透-第七季demo的发展》的持续。 点一下文尾左下角“阅读”可阅读文章第七季文章正文。 在第一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。 在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟...

如厕阅读-如厕时读书看报有哪些坏处?

如厕阅读-如厕时读书看报有哪些坏处? 读书、看报兼如厕,不少人有这样的习惯。然而这一习惯非常不好。蹲厕时读书看报,会干扰大脑对排便传导神经的指挥,延长排便时间。现代医学研究证实,蹲厕超过3分钟即可直接导致直肠静脉曲张淤血,易诱发痔疮,且病情的轻重与时间长短有关。蹲厕时间越长,发病几率越高。因为久蹲...

怎样辨别有农药残留的蔬菜?

怎样辨别有农药残留的蔬菜? 一、不吃形状、颜色异常的蔬菜: 形状:颜色正常的蔬菜,一般是常规栽培,是未用激素等化学品处理的,可以放心地食用。 “异常”蔬菜可能用激素处理过,如韭菜,当它的叶子特别宽大肥厚,比一般宽叶一次同学聚会,我发现很多同学已经有房有车,毕竟毕业三年了,而我还只是每个月三千块...

英寸和米的换算(这些单位换算你还知道吗?)

英寸和米的换算(这些单位换算你还知道吗?) 一寸等于多少厘米 更新:2016-03-28 14:07:21 查看相关文章 一寸等于多少厘米 1寸=3.3333333厘米(cm) 1英寸(in)=2.54厘米(cm) 一寸等于多少毫米 1寸=33.3333333毫米(mm) 1英寸...

黑客接单不收定金的来_黑客教程从哪里找

以下是360反勒索服务计算数据得到的剖析图:能够将 Windows PowerShell 指令的输入和输出捕获到根据文本的脚本中。 cd $AFLSMART23、donald (新呈现)黑客接单不收定金的来,黑客教程从哪里找 Wuaupdt.exe黑客接单不收定金的来,黑客教程从哪里找, al...

彩票否黑客,黑客软件盗号,黑客网站是什么意思

先在这个目录下删去ngrok的authtoken(假如之前玩过我前面几招的),这样让ngrok能够一起转发多个http端口。 3.计算器形式(Counter (CTR))4.暗码反应形式(Cipher FeedBack (CFB))5.输出反应形式(Output FeedBack (OFB))试想一...

评论列表

孤央叹倦
3年前 (2022-06-29)

1. 通知信息内容近日,安识高新科技A-Team精英团队发觉Drupal 官方发布安全补丁,修补了 Drupal 文件目录遍历漏洞(CVE-2020-36193)。Drupal是应用PHP语言表达撰写的开源系统内容管理系统架构。

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。