CVE-2018-7602
نواة دروبال - حرجة للغاية - تنفيذ التعليمات البرمجية عن بُعد - SA-CORE-2018-004
- تم النشر
- 19/07/2018
- محدث
- 13/08/2026
- تخصيص CNA
- drupal
- الأدلة المرصودة
- 25/04/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة تنفيذ التعليمات البرمجية عن بُعد في أنظمة فرعية متعددة من Drupal 7.x و8.x. وقد تسمح هذه الثغرة للمهاجمين باستغلال نواقل هجوم متعددة على موقع Drupal، مما قد يؤدي إلى اختراق الموقع. ترتبط هذه الثغرة بنواة Drupal - شديدة الخطورة - تنفيذ التعليمات البرمجية عن بُعد - SA-CORE-2018-002. يتم استغلال كلٍّ من SA-CORE-2018-002 وهذه الثغرة على أرض الواقع.
المصادر
10- Drupalgedon3PoC
POC لاختبار/استغلال ثغرة drupal SA-CORE-2018-004 / CVE-2018-7602
- DrupalCVE-2018-7602استغلال
استغلال لـ دروبال CVE-2018-7602 لثغرة تنفيذ أكواد عن بُعد عبر تجاوز الترميز المزدوج لعنوان URL لمرشح sanitize(). يتضمن بيئة معملية مبنية على Docker وبرنامج PoC لاختبار الاختراق.
- CVE-2018-7602استغلال
مختبر استغلال Drupalgeddon3 RCE مع بيئة ضعيفة تعتمد على Docker وتكامل Metasploit للتدريب العملي على استغلال CVE-2018-7602.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.