
CVE-2018-7600 POC (Drupal RCE)
Drupal RCE CVE-2018-7600
Eine Remote-Code-Ausführung-Schwachstelle existiert in mehreren Subsystemen von Drupal 7.x und 8.x. Dies ermöglicht es Angreifern potenziell, mehrere Angriffsvektoren auf einer Drupal-Website auszunutzen, was dazu führen kann, dass die Website vollständig kompromittiert wird.
Führen Sie ein Upgrade auf die neueste Version von Drupal 7 oder 8 Core durch.
Wenn Sie 7.x verwenden, führen Sie ein Upgrade auf Drupal 7.58 durch. (Falls Sie nicht sofort aktualisieren können, können Sie versuchen, diesen Patch anzuwenden, um die Schwachstelle zu beheben, bis Sie ein vollständiges Update durchführen können.) Wenn Sie 8.5.x verwenden, führen Sie ein Upgrade auf Drupal 8.5.1 durch. (Falls Sie nicht sofort aktualisieren können, können Sie versuchen, diesen Patch anzuwenden, um die Schwachstelle zu beheben, bis Sie ein vollständiges Update durchführen können.)