CVE-2018-7602
Drupal core - Äußerst kritisch - Remote Code Execution - SA-CORE-2018-004
- Veröffentlicht
- 19.07.2018
- Aktualisiert
- 13.08.2026
- CNA zuweisen
- drupal
- Beweise beobachtet
- 25.04.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle zur Remote-Code-Ausführung besteht in mehreren Subsystemen von Drupal 7.x und 8.x. Dies ermöglicht Angreifern möglicherweise die Ausnutzung mehrerer Angriffsvektoren auf einer Drupal-Website, was dazu führen kann, dass die Website kompromittiert wird. Diese Schwachstelle steht im Zusammenhang mit Drupal Core – Äußerst kritisch – Remote Code Execution – SA-CORE-2018-002. Sowohl SA-CORE-2018-002 als auch diese Schwachstelle werden derzeit in freier Wildbahn ausgenutzt.
Quellen
10- Drupalgedon3PoC
PoC zum Testen/Ausnutzen der Drupal-Sicherheitslücke SA-CORE-2018-004 / CVE-2018-7602
- DrupalCVE-2018-7602Exploit
# Exploit für die Drupal CVE-2018-7602 Remote-Code-Execution-Schwachstelle über doppelte URL-Kodierung zur Umgehung des sanitize()-Filters. Enthält eine Docker-basierte Laborumgebung und ein PoC-Skript für Penetrationstests.
- CVE-2018-7602Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.