Navigation und Service

CB-K20/1138

Risikostufe 3

Titel:Drupal: Mehrere SchwachstellenDatum:19.11.2020Software:Open Source DrupalPlattform:UNIX, Windows, SonstigesAuswirkung:Ausführen beliebigen Programmcodes mit den Rechten des DienstesRemoteangriff:JaRisiko:mittelBezug:

Beschreibung

Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen und Sicherheitsvorkehrungen zu umgehen.

Quellen: