SK-CERT Bezpečnostné varovanie V20190225-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9
Identifikátor
Drupal kritická zraniteľnosť
Popis
Vývojári redakčného systému Drupal vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť je spôsobená nedostatočným overovaním používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
20.02.2019
CVE
CVE-2019-6340
Zasiahnuté systémy
Drupal verzie staršie ako 8.6.10. a 8.5.11.
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Odporúčame uistiť sa, či Vaše webové stránky nie sú založené na redakčnom systéme Drupal v zraniteľných verziách. V prípade že áno, zabezpečte aktualizáciu redakčného systému. Taktiež odporúčame vypnúť podporu PUT/PATCH/POST požiadaviek, prípadne celého web service modulu.
Zdroje
https://www.drupal.org/sa-core-2019-003

« Späť na zoznam