SK-CERT Bezpečnostné varovanie V20190225-02
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9 |
Identifikátor |
Drupal kritická zraniteľnosť |
Popis |
Vývojári redakčného systému Drupal vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť je spôsobená nedostatočným overovaním používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
20.02.2019 |
CVE |
CVE-2019-6340 |
Zasiahnuté systémy |
Drupal verzie staršie ako 8.6.10. a 8.5.11. |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
Odporúčania |
Odporúčame uistiť sa, či Vaše webové stránky nie sú založené na redakčnom systéme Drupal v zraniteľných verziách. V prípade že áno, zabezpečte aktualizáciu redakčného systému. Taktiež odporúčame vypnúť podporu PUT/PATCH/POST požiadaviek, prípadne celého web service modulu. |
Zdroje |
https://www.drupal.org/sa-core-2019-003 |
« Späť na zoznam