POC de CVE-2018-7600
Drupal RCE CVE-2018-7600
N'oubliez pas de mettre votre adresse dans le script !
Description :
Une vulnérabilité d'exécution de code à distance existe dans plusieurs sous-systèmes de Drupal 7.x et 8.x. Cela permet potentiellement aux attaquants d'exploiter de multiples vecteurs d'attaque sur un site Drupal, ce qui pourrait aboutir à ce que le site soit entièrement compromis.
Solution :
Mettez à niveau vers la version la plus récente du noyau de Drupal 7 ou 8.
- Si vous utilisez la version 7.x, mettez à niveau vers Drupal 7.58. (Si vous ne pouvez pas mettre à jour immédiatement, vous pouvez tenter d'appliquer ce correctif pour corriger la vulnérabilité jusqu'à ce que vous puissiez effectuer une mise à jour complète.)
- Si vous utilisez la version 8.5.x, mettez à niveau vers Drupal 8.5.1. (Si vous ne pouvez pas mettre à jour immédiatement, vous pouvez tenter d'appliquer ce correctif pour corriger la vulnérabilité jusqu'à ce que vous puissiez effectuer une mise à jour complète.)