CB-K21/0793 Update 2
Risikostufe 3
Titel:Drupal: Mehrere SchwachstellenDatum:30.07.2021Software:Open Source Drupal < 7.82, Open Source Drupal < 8.9.17, Open Source Drupal < 9.1.11, Open Source Drupal < 9.2.2, Open Source Drupal Form Mode Manager < 8.x-1.4, Debian Linux, Ubuntu LinuxPlattform:Linux, UNIX, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-32610Bezug:
Beschreibung
Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um beliebigen Programmcode auszuführen und Sicherheitsmaßnahmen zu umgehen.