Drupal 資料篡改漏洞
最後更新
2016年10月12日 10:18
發佈日期:
2016年10月12日
814
觀看次數
風險: 高度風險
類型: 伺服器 - 其他伺服器
於 Drupal 發現一個漏洞,遠端使用者可利用此漏洞,於目標系統上載檔案。此檔案可被公眾訪問。
影響
- 篡改
受影響之系統或技術
- 版本: 7.x, 8.x
解決方案
注意﹕暫沒有修補程式。
臨時解決方案﹕
1. 配置匿名用戶只可上載檔案到私密檔案系統。
2. 確保 cron 於網站上正常運作。
3. 只批准已認證用戶上載檔案。
4. 定期審查你的檔案系統。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至