Navigation und Service

CB-K21/0793 Update 3

Risikostufe 3

Titel:Drupal: Mehrere SchwachstellenDatum:05.08.2021Software:Open Source Drupal < 7.82, Open Source Drupal < 8.9.17, Open Source Drupal < 9.1.11, Open Source Drupal < 9.2.2, Open Source Drupal Form Mode Manager < 8.x-1.4, Debian Linux, Ubuntu LinuxPlattform:Linux, UNIX, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-32610Bezug:

Beschreibung

Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um beliebigen Programmcode auszuführen und Sicherheitsmaßnahmen zu umgehen.

Quellen: