
CVE-2018-7600 POC (Drupal RCE)
Drupal RCE CVE-2018-7600
In mehreren Subsystemen von Drupal 7.x und 8.x existiert eine Schwachstelle zur Remote-Code-Ausführung. Dies könnte Angreifern ermöglichen, mehrere Angriffsvektoren auf einer Drupal-Website auszunutzen, was zur vollständigen Kompromittierung der Website führen kann.
Aktualisieren Sie auf die neueste Version des Drupal-7- oder 8-Cores.
Wenn Sie 7.x verwenden, aktualisieren Sie auf Drupal 7.58. (Falls Sie nicht sofort aktualisieren können, können Sie versuchen, diesen Patch anzuwenden, um die Schwachstelle zu beheben, bis Sie die Möglichkeit haben, ein vollständiges Update durchzuführen.) Wenn Sie 8.5.x verwenden, aktualisieren Sie auf Drupal 8.5.1. (Falls Sie nicht sofort aktualisieren können, können Sie versuchen, diesen Patch anzuwenden, um die Schwachstelle zu beheben, bis Sie die Möglichkeit haben, ein vollständiges Update durchzuführen.)